Internet Lexikon Startseite

Cross-Site-Scripting - Info

Copyright by at-mix
Spacer Spacer
Glossar | Kategorie wählen | Hilfe Fehler?

Cross-Site-Scripting

Internet-Fachbegriffe
Cross-Site Scripting - eine Sicherheitslücke im Bereich Webanwendungen. Es wird häufig als XSS abgekürzt, um Verwechslungen mit Cascading Style Sheets zu vermeiden.

Cross Site Scripting sind Angriffe auf Webservices über das HTTP-Protokoll. Bei diesen Angriffen wird ein XSS-Loch bei der Eingabe von Benutzerdaten genutzt. Ein solches XSS-Loch entsteht, wenn der Benutzer beispielsweise HTML-Codes in das Eingabefeld eingeben könnte.

Mit Cross-Site-Scripting kann ein Angreifer nicht nur die Session-Cookies von Surfern stehlen, sondern auch die Inhalte von Seiten manipulieren. So ist er damit in der Lage, in Formulare eingegebene Daten auszulesen. Über fehlerhafte ActiveX-Controls läßt sich sogar das System eines Anwenders manipulieren.

Lesen Sie mehr über Cross-Site-Scripting bei: www.heise.de
Person(en):
Zeitraum:
Firma:
Verwandte Kategorien:
kein Eintrag vorhanden
- -
kein Eintrag vorhanden
Sicherheit

Es gibt 25 weiterführende Erklärungen oder Definitionen:

ActiveX,   Angriff,   Anwender,   Anwendung,   Benutzer,   Bereich,   Cascading Style Sheets,   Code,   Cookies,   Daten,   Ebene,   EIDE,   Eingabe,   Fehler,   Feld,   Formular,   HTML BeitragHTML,   HTTP,   Protokoll,   Script,   Seite,   Session,   Sicherheitslücke,   Site,   System 

Veröffentlicht am:
Zuletzt bearbeitet am:
Referenz:
24.12.2004 von Wilhelm Janssen (7094) Beiträge
24.12.2004 von Wilhelm Janssen
at-mix
Druckversion
Spacer
0|1|2|3|4|5|6|7|8|9|
A|B|C|D|E|F|G|H|I|J|
K|L|M|N|O|P|Q|R|S|T|
U|V|W|X|Y|Z|  -  :-) 
Dateiendungen
validome.org
Bei Validome können Sie Ihre Website auf barrierefreies HTML testen
 
nach oben