XSS :: cross site scripting :: ITWissen.info

Registrieren Sie sich schon jetzt, um zukünftig unsere erweiterten Serviceangebote nutzen zu können.Hier geht es zur Registrierung

XSS (cross site scripting)

Cross Site Scripting (XSS) sind Angriffe auf Webservices über das HTTP-Protokoll. Bei diesen Angriffen wird ein XSS-Loch bei der Eingabe von Benutzerdaten genutzt. Ein solches XSS-Loch entsteht, wenn eine Applikation Daten eines Nutzers an einen Web-Browser sendet, ohne vorher die Inhalte zu überprüfen oder diese zu verschlüsseln. Die Benutzereingaben werden nicht überprüft und gelangen ungefiltert an den Browser.


<< Anzeige >>

Mit den XSS-Angriffen können Hacker beeinträchtigende Skripte im Browser des Angegriffenen ausführen und darüber Angriffe mittels Phishing oder Malware zu initiieren. Jede in Browsern unterstützte Scriptsprache ist anfällig auf diese Attacken.

Schutz gegen das Cross Site Scripting kann erreicht werden, wenn alla eingehenden Daten anhand einer Überprüfungsliste, einer sogenannten Whitelist, überprüft werden.

Twitter - Folgen Sie uns!


Erlesene Technik-News von ITWissen als IT Quickies - in 140 Zeichen auf Twitter.
Folgen Sie uns!



Unsere Partner

Digitalisierung von Video, Dia&#039;s und Foto&#039;s

Werbung