XSS (cross-site scripting)
XSS polega na umieszczeniu na stronie kodu (najczęściej JavaScript), który uruchamia się u odwiedzających. Może posłużyć do kradzieży sesji zalogowanego użytkownika, podmiany treści czy przekierowań, a wszystko po stronie ofiary, nie serwera.
Ochroną jest poprawne „escapowanie” treści (aby dane były wyświetlane, a nie wykonywane) oraz nagłówek Content‑Security‑Policy, który ogranicza, jakie skrypty przeglądarka może uruchomić.
Zobacz też
Powiązane pojęcia
Nie musisz znać się na technikaliach
Od tego jesteśmy my. Opisz swój kłopot ze stroną, zdiagnozujemy go bezpłatnie i wyjaśnimy wszystko po ludzku.
Napisz do nas →