78 600 000 000
gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026
Gemius09/2026Polska
Wstrzyknięcie skryptu, który wykona się w przeglądarce innego użytkownika. Pozwala przejąć jego sesję, podmienić treść strony albo przekierować go gdzie indziej.
Atakujący nie musi mieć dostępu do serwera. Wystarczy, że administrator otworzy stronę z jego skryptem — i sesja administratora staje się jego.
Bez ucieczki znaków przy wypisywaniu treści od użytkownika każdy formularz jest wejściem. Ten sam błąd dotyczy tekstów generowanych przez model AI.
Przy wypisywaniu na stronie czegokolwiek, co przyszło z zewnątrz — także z API i od modelu.
Trwały XSS siedzi w bazie (komentarz, profil) i wykonuje się każdemu, kto obejrzy stronę — najgroźniejsza odmiana.
Liczby, które warto znać
78 600 000 000
gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026
Gemius09/2026Polska
Używamy plików cookie i podobnych technologii do analityki i personalizacji. Za Twoją zgodą zbieramy m.in. Twoją aktywność, urządzenie i przeglądarkę, adres IP oraz wynikające z niego kraj i dostawcę internetu (profilowanie), a kod polecenia z linku zapamiętujemy na 30 dni. Dane przechowujemy, dopóki są potrzebne do statystyk i bezpieczeństwa serwisu. Szczegóły: polityka prywatności.