СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news

XSS

Внедрение чужого скрипта в веб-страницу: браузер посетителя выполняет код злоумышленника от имени доверенного сайта.

XSS (Cross-Site Scripting) — уязвимость веб-приложения, при которой в страницу попадает код злоумышленника и выполняется у посетителя. Типичные последствия — угон сессии администратора и подмена содержимого страницы. Лечится экранированием пользовательского ввода.

Упоминания в новостях · 5

Рядом в этом разделе