Źródło: Arkusze CKE
Co to jest XSS (Cross-Site Scripting)?
Warianty odpowiedzi
-
A
Luka bezpieczeństwa pozwalająca na wstrzyknięcie złośliwego kodu do stron przeglądanych przez innych użytkowników
-
B
Protokół komunikacyjny używany w aplikacjach internetowych
-
C
Technika optymalizacji kodu JavaScript do zwiększenia wydajności strony
-
D
Framework do tworzenia responsywnych stron internetowych
Wyjaśnienie
XSS, czyli Cross-Site Scripting, to jedna z najczęstszych podatności w aplikacjach internetowych.
Polega na tym, że atakujący wstrzykuje złośliwy kod JavaScript na stronę, na przykład w polu komentarza, który nie został odpowiednio zabezpieczony i przefiltrowany przez programistę.
Gdy inny nieświadomy użytkownik wejdzie na tę stronę, jego przeglądarka wykona ten złośliwy kod. Może to doprowadzić do przejęcia jego sesji, kradzieży ciasteczek czy podglądania wprowadzanych danych.