Cross Site Scripting
topic - Kurzbeschreibung
Beschreibung
XSS ist eine Art von Sicherheitsangriff
- bei dem ein Angreifer ein bösartiges Skript in Webinhalte einfügt, die auf einer anfälligen Website gehostet werden
- das dann im Webbrowser des Benutzers ausgeführt wird
- um Benutzerdaten auf eine vom Angreifer betriebene Drop-Site eines Drittanbieters zu übertragen
Anhang
Siehe auch
Links
Weblinks
- https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Studien/WebSec/WebSec.html
- https://www.vulnerability-lab.com/resources/documents/198.pdf
- http://www.communities.hp.com/securitysoftware/blogs/msutton/archive/2007/01/31/How-Prevalent-Are-XSS-Vulnerabilities_3F00_.aspx
- http://httpd.apache.org/info/css-security