Cross Site Scripting

Aus Foxwiki

XSS ist eine Art von Sicherheitsangriff

  • bei dem ein Angreifer ein bösartiges Skript in Webinhalte einfügt, die auf einer anfälligen Website gehostet werden
  • das dann im Webbrowser des Benutzers ausgeführt wird
  • um Benutzerdaten auf eine vom Angreifer betriebene Drop-Site eines Drittanbieters zu übertragen