Cross Site Scripting: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
[[File:2024-02-28_12-04-53_UTC.jpg|mini|400px]] | [[File:2024-02-28_12-04-53_UTC.jpg|mini|400px]] | ||
XSS ist eine Art von Sicherheitsangriff | XSS ist eine Art von Sicherheitsangriff | ||
* bei dem ein Angreifer ein bösartiges Skript in Webinhalte einfügt, die auf einer anfälligen Website gehostet werden | |||
* das dann im Webbrowser des Benutzers ausgeführt wird | |||
* um Benutzerdaten auf eine vom Angreifer betriebene Drop-Site eines Drittanbieters zu übertragen |
Version vom 1. März 2024, 12:15 Uhr
XSS ist eine Art von Sicherheitsangriff
- bei dem ein Angreifer ein bösartiges Skript in Webinhalte einfügt, die auf einer anfälligen Website gehostet werden
- das dann im Webbrowser des Benutzers ausgeführt wird
- um Benutzerdaten auf eine vom Angreifer betriebene Drop-Site eines Drittanbieters zu übertragen