Cross Site Scripting

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Cross Site Scripting (XSS) ist eine Methode zur illegalen Manipulation von Web-Seiten. Dabei wird Scripting-Code in Eingaben von URLs oder Formulardaten eingeschleust. Werden die URL- und Formulardaten im Webserver oder Application-Server nicht genau genug geprüft, kann es sein, dass der Scripting-Code wieder mit in der Antwort des Servers erscheint. Dadurch gelangt der eingeschleuste Code im Kontext der URL eines seriösen Anbieters im Browser zur Ausführung, kann aber beliebige Manipulationen durchführen, also z.B. auch Eingaben zu anderen Servern umlenken.

Siehe auch:
DHTML
Phishing
JavaScript
VBScript

Aktuelle Beiträge

Neuen PC Manager vorab testen

Ein Windows-Rechner bedarf immer wieder kleinerer Wartungsarbeiten. Zwar kümmert sich das System in der Regel selbst um seine wichtigsten Belange, doch kann beispielsweise eine Bereinigung ab und an hilfreich sein, um den PC zu beschleunigen. Microsoft möchte Nutzern künftig selbst ein passendes Werkzeug an die Hand geben, das Sie schon einmal vorab ausprobieren können.