Przejdź do treści
XSSAKRONIMY
AkronymeAbkürzungen, die alle benutzen und kaum jemand erklärt

XSS

Cross-Site Scripting

Einschleusen eines Skripts, das in dem Browser eines anderen Benutzers ausgeführt wird. Damit kann der Angreifer die Sitzung übernehmen, den Inhalt der Seite verändern oder den Benutzer an eine andere Stelle weiterleiten.

Warum das wichtig ist

Der Angreifer muss nicht auf den Server zugreifen. Es reicht aus, dass ein Administrator eine Seite mit dem Skript öffnet – und die Sitzung des Administrators wird dann dem Angreifer übergeben.

Was ohne das fehlt

Ohne Escape von Zeichen bei der Ausgabe von Benutzerinhalten ist jedes Formular eine Eingabemöglichkeit. Derselbe Fehler betrifft auch Texte, die von einem KI-Modell generiert wurden.

Wann es verwendet wird

Beim Ausgeben auf der Seite jeglicher Inhalte, die von außen stammen – auch aus APIs oder vom Modell.

Wie wir es einsetzen

Persistenter XSS sitzt in der Datenbank (z. B. Kommentar, Profil) und wird ausgeführt, sobald jemand die Seite aufruft – die gefährlichste Variante.

Zahlen, die man kennen sollte

XSS in Zahlen

78 600 000 000

gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026

Gemius09/2026Polen

Verwandte Begriffe