Innlegg av Anja Svartberg

Cross-site scripting

Cross-Site Scripting (XSS) svakheter er en av de vanligste sikkerhetsfeilene i webapplikasjoner. XSS er rangert som nummer 2 i OWASP top 10, rett etter injection-feil. Svakheten kan oppstå alle steder der bruker-input presenteres tilbake til brukerene uten at det valideres eller escapes. Ved å utnytte slike svakheter, kan en angriper stjele vilkårlige data, brukernavn, passord, [...]