← StartseiteProgrammierung (Програмування)

Was ist Cross-Site Scripting (XSS)?

Cross-Site Scripting (XSS) ist eine Art von Sicherheitsangriff auf Webanwendungen, bei dem ein Angreifer eine Webseite oder Webanwendung mit JavaScript-Code einfügt, der dann im Browser des Benutzers ausgeführt wird. ...

InhaltsverzeichnisKlicke auf den Link, um zur gewünschten Stelle zu navigieren
Dieser Inhalt wurde automatisch aus dem Ukrainischen übersetzt.
Cross-Site Scripting (XSS) ist eine Art von Sicherheitsangriff auf Webanwendungen, bei dem ein Angreifer eine Webseite oder Webanwendung mit JavaScript-Code einfügt, der dann im Browser des Benutzers ausgeführt wird. Ein XSS-Angriff tritt auf, wenn die Webanwendung die eingegebenen Daten nicht ordnungsgemäß verarbeitet und es ihnen erlaubt, im Kontext des Benutzers, der die Seite betrachtet, ausgeführt zu werden. Es gibt drei Haupttypen von XSS.

Stored XSS (Persistentes XSS)

Der schädliche Code wird auf dem Server gespeichert und den Benutzern angezeigt, die eine bestimmte Seite besuchen.

Reflected XSS 

Der schädliche Code wird in die URL eingefügt und an den Server gesendet, der ihn in der Antwort ausgibt. Benutzer werden betroffen, wenn sie auf solche Links klicken.

DOM-basiertes XSS

Ein Angriff, bei dem der schädliche Code im Browser selbst ausgelöst wird, normalerweise durch die Änderung der DOM-Struktur der Seite mit JavaScript.

🔥 Weitere Beiträge

Alle Beiträge
Programmierung (Програмування)23. Dez '23, 11:29 Uhr

Was sind Cookies?

Cookies - sind Daten, die Websites auf dem Computer, Telefon oder einem anderen Gerät des Benutze...

Programmierung (Програмування)23. Dez '23, 11:40 Uhr

Was ist eine Sitzung? (Web)

Im Kontext des Webs wird der Begriff Session normalerweise verwendet, um die Verbindung zwischen ...

Programmierung (Програмування)24. Dez '23, 12:08 Uhr

Was ist SQL Injection?

SQL-Injection (SQLI) ist eine Art von Angriff auf Webanwendungen, bei dem ein Angreifer SQL-Code ...

Was ist das DOM?
Programmierung (Програмування)24. Dez '23, 12:22 Uhr

Was ist das DOM?

DOM (Document Object Model / Dokumentenobjektmodell) ist eine Programmierschnittstelle zur Darste...

Programmierung (Програмування)27. Dez '23, 15:08 Uhr

Was ist ein ERP-System?

ERP (Enterprise Resource Planning) - ist ein integriertes Softwaresystem, das es Unternehmen ermö...