You need to enable JavaScript to use the communication tool powered by OpenWidget

Що таке XSS?

XSS — вебуразливість, що дає змогу виконати керований зловмисником скрипт у браузері іншого користувача від імені довіреного сайту.

Уразливість виникає, коли застосунок довіряє непідтвердженому вводу, запиту, джерелу трафіку або мережевому каналу. Наслідки залежать від точки атаки й можуть охоплювати виконання коду, викрадення сеансу, зміну даних або відмову в обслуговуванні.

Популярні питання про XSS

  • Що означає XSS?

    XSS — вебуразливість, що дає змогу виконати керований зловмисником скрипт у браузері іншого користувача від імені довіреного сайту.

  • Як відбувається атака?

    Зловмисник формує дані або трафік так, щоб застосунок, браузер, база даних чи користувач виконали небажану дію. Конкретний шлях визначається типом уразливості.

  • Як зменшити ризик?

    Використовуйте перевірку й контекстне кодування вводу, параметризовані запити, захист сеансів, мінімальні права, оновлення, обмеження частоти, WAF і моніторинг. Жоден окремий фільтр не замінює безпечну розробку.

  • Корисні статті

    • Глосарій

      • Останні новини та акції

          Завантаження…