Internet Lexikon Startseite

Michael Krax - Cross-Site-Scripting nicht zu unterschätzen

Copyright by at-mix
Spacer Spacer
Schlagzeilen | RedakteureNews einsenden 
Rubrik:   

Michael Krax - Cross-Site-Scripting nicht zu unterschätzen


Der Sicherheitsspezialist Michael Krax (alias mikx) wies darauf hin, dass Cross-Site-Scripting nicht nur ein Problem von unbekannteren Open-Source-Softwarepaketen ist.

Bei der Untersuchung von Websites großer Hersteller, Anbieter und Dienstleister fand er innerhalb kürzester Zeit 175 Seiten, die Benutzereingaben nicht ausreichend filtern.
Nachdem er die Web-Administratoren benachrichtigt hat, haben die wenigsten reagiert und den Fehler behoben.

Cross Site Scripting sind Angriffe auf Webservices über das HTTP-Protokoll. Bei diesen Angriffen wird ein XSS-Loch bei der Eingabe von Benutzerdaten genutzt. Ein solches XSS-Loch entsteht, wenn der Benutzer beispielsweise HTML-Codes in das Eingabefeld eingeben könnte.

Artikel von W. Janssen - Fr, 24.12.2004
Rubrik: Daten-Sicherheit
Diesen Artikel als E-Mail versendenPrint
Spacer
RSS 0.91 Feed
RSS 1.0 Feed
RSS 2.0 Feed
ATOM 0.3 Feed

0|1|2|3|4|5|6|7|8|9|
A|B|C|D|E|F|G|H|I|J|
K|L|M|N|O|P|Q|R|S|T|
U|V|W|X|Y|Z|  -  :-) 
Dateiendungen
validome.org
Bei Validome können Sie Ihre Website auf barrierefreies HTML testen
 
 
nach oben