Межсайтовый скриптинг (XSS) - это тип уязвимости компьютерной безопасности обычно в веб-приложениях которые позволяют злоумышленникам вставить клиентскую сторону script в веб-интерфейс просмотренных другими пользователями. межсайтовый скриптинг уязвимость может быть использована злоумышленниками для обхода средств контроля доступа, таких как такой же политики происхождения. Межсайтовый скрипты, выполненные на веб-сайтах, были примерно 80% всей безопасности уязвимости, задокументированные Symantec с 2007 года.
Хорошо, значит ли это, что хакер обрабатывает какой-то вредоносный JS/VBscript и доставляет его ничего не подозревающей жертве при посещении законного сайта, у которого есть несвязанные входы?
Я имею в виду, я знаю, как выполняется SQL-инъекция....
Я особенно не понимаю, как JS/VBscript может нанести столько урона! Я их только запускаю в браузерах, но, по-видимому, урон колеблется от кейлоггера для кражи cookie и троянов.
Правильно ли я понимаю XSS? если нет, может кто-то уточнить?
Как я могу предотвратить XSS на моих сайтах? Это кажется важным; 80% уязвимостей безопасности означает, что это чрезвычайно распространенный метод для компрометации компьютеров.