Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

Cross-Site Scripting (XSS)

Ein Angriff durch Cross-Site Scripting (XSS) liegt vor, wenn ein Angreifer eine Zielwebsite dazu bringen kann, bösartigen Code so auszuführen, als wäre er Teil der Website. Der Code kann dann alles tun, was der eigene Code der Website tun kann. Beispielsweise könnte der Angreifer:

  • Auf den gesamten Inhalt der geladenen Seiten der Website sowie auf Inhalte im lokalen Speicher zugreifen und diese ändern
  • HTTP-Anfragen mit den Anmeldedaten des Benutzers stellen, wodurch er den Benutzer imitieren oder auf sensible Daten zugreifen kann

Alle XSS-Angriffe setzen voraus, dass eine Website zwei Dinge tut:

  1. Eingaben akzeptieren, die von einem Angreifer erstellt worden sein könnten
  2. Diese Eingaben ohne Bereinigung in eine Seite einfügen: also ohne sicherzustellen, dass sie nicht als JavaScript ausführbar sind