7 Cross-Site Scripting (XSS)
Angriffe mit Cross-Site Scripting (XSS) nehmen in vielen Sicherheits-Hitlisten hinter Injection-Angriffen regelmäßig einen Spitzenplatz ein und sind bis hinein in aktuelle Webapplikationen ein sehr verbreitetes und häufig unterschätztes Sicherheitsproblem. In der Durchführung und Ausnutzung von XSS-Schwachstellen sind dabei gewisse Ähnlichkeiten zu Injections vorhanden. So sind Angriffe mit Cross-Site Scripting prinzipiell Injection-Angriffe, bei denen nicht das dahinterliegende Backend-System das Ziel ist, sondern ein oder mehrere Benutzer der Webapplikation. Der Angreifer muss deshalb mehr als das bloße Einfügen seines Schadcodes in die Datenbank erreichen. Zusätzlich muss bei XSS der Schadcode zu den Benutzern ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access