cross-site scripting
Sign in to saveAlso known as XSS, cross site scripting, HTML injection, Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
vulnerabilità informatica
Wikidata facts
- Subclass of
- vulnerability
Show 3 more facts
- Stack Exchange tag
- stackoverflow.com/tags/xss
- Commons category
- Cross-site scripting
- short name
- XSS
Sources (3)
via Wikidata · CC0
Article · Italiano
Il cross-site scripting (XSS) è una vulnerabilità informatica che affligge siti web dinamici che impiegano un insufficiente controllo dell'input nei form. Un XSS permette a un cracker di inserire o eseguire codice lato client al fine di attuare un insieme variegato di attacchi quali, ad esempio, raccolta, manipolazione e reindirizzamento di informazioni riservate, visualizzazione e modifica di dati presenti sui server, alterazione del comportamento dinamico delle pagine web, ecc. Nell'accezione odierna, la tecnica ricomprende l'utilizzo di qualsiasi linguaggio di scripting lato client tra i quali JavaScript, VBScript, Flash. Il loro effetto può variare da un piccolo fastidio a un significativo rischio per la sicurezza, a seconda della sensibilità dei dati trattati nel sito vulnerabile e dalla natura delle strategie di sicurezza implementate dai proprietari del sito web. Secondo un rapporto di Symantec nel 2007, l'80% di tutte le violazioni è dovuto ad attacchi XSS.
Abstract from DBpedia / Wikipedia · CC BY-SA