Siteler arası betik çalıştırma
Güvenlik Açıklığı
Yazeka
Arama sonuçlarına dayanarak oluşturuldu
Siteler arası betik çalıştırma (XSS), kötü amaçlı kodların güvenilir web sitelerine enjekte edilerek kullanıcıların tarayıcısında çalıştırıldığı bir güvenlik açığıdır. Bu saldırı türü, oturum bilgilerinin çalınması veya zararlı yönlendirmeler gibi sonuçlara yol açabilir.
Üç ana türü bulunur: depolanmış, yansıyan ve DOM tabanlı. Depolanmış XSS, sunucuda kalıcı olarak saklanırken, yansıyan XSS geçici bağlantılarla tetiklenir. DOM tabanlı ise istemci tarafında betiklerin manipüle edilmesiyle gerçekleşir.
Önlemek için girdi doğrulama ve çıktı kodlama teknikleri kullanılır. Kullanıcı girdilerinin temizlenmesi, zararlı karakterlerin engellenmesi ve güvenli kod yapıları oluşturulması temel savunma yöntemleridir.