736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
1 Treffer
Der Angreifer schleust Code über ein Formular, einen Kommentar oder einen Link ein. Zeigt die Seite das später anderen Nutzern an, läuft der Code mit deren Rechten: Er kann Sitzungen stehlen, Aktionen im Namen des Opfers auslösen oder Inhalte fälschen. Man unterscheidet gespeichertes XSS (Code liegt dauerhaft in der Datenbank), reflektiertes XSS (Code steckt im Link) und DOM-basiertes XSS (Fehler im Browser-Skript).
Verwandt: Content Security Policy (CSP) · SAST, SCA und Secret-Scanning · Cookies · SQLi (SQL-Injection) · Browserspiele programmieren
Ganzer Artikel im Wiki →