Jan Štráfelda - Průvodce internetovými projekty
celá ČR (přes video)  |  776 678 044  |  jan@strafelda.cz

Cross-site scripting (XSS)

Cross-site scripting (XSS) je závažná bezpečnostní zranitelnost webových stránek, kdy útočník vloží do stránky vlastní škodlivý JavaScript, který se následně na stránce spustí. V nejjednodušším případě útok využívá toho, že se stránka generuje dynamicky a vypisuje se na ní vstup uživatele.

Například stránka výsledků fulltextového vyhledávání pravděpodobně obsahuje výpis fráze, kterou návštěvník webu vyhledával. Pokud web nemá dostatečně ošetřené uživatelské vstupy, útočník místo hledané fráze vloží do webové stránky vlastní příkaz, který může značné škody:

  • zobrazit nějaký nepříjemný obrázek
  • vložit do stránek škodlivý kód
  • přesměrovat uživatele na jiný web
  • poslat útočníkovi obsah stránky, včetně nějakých utajovaných dat
  • ukrást identitu uživatele (je-li přihlášený třeba do administrace, stane se přihlášeným i útočník
  • přimět uživatele k opakované autentizaci (následuje zcizení loginuhesla)

E-book za mail

Získejte podrobný návod Jak na e-mail marketing (52 stran). Více informací.

Žádný spam, jen užitečný obsah. Newsletter posílám cca 8× ročně. Odhlásíte se kdykoliv.

O autorovi

Jsem Jan Štráfelda a působím jako průvodce online projekty. Potřebujete předělat web či e-shop? Nebo posunout internetový marketing? Poradím s obojím. 14 let budování vlastní digitální agentury mě skvěle vyškolilo – a rád se o zkušenosti podělím.

S čím také umím pomoci:

Své znalosti sdílím i na LinkedIn. Přidejte se k 2 811 marketérům, kteří z nich již pravidelně těží.