Siteler arası betik çalıştırma
Yazeka
Arama sonuçlarına dayanarak oluşturuldu
Siteler arası betik çalıştırma (XSS), bir web sitesine kötü amaçlı betiklerin enjekte edilerek kullanıcıların tarayıcısında çalıştırılmasını sağlayan bir güvenlik açığıdır. Bu saldırı türü, oturum bilgilerinin çalınması veya web sitesinin işlevselliğinin bozulması gibi zararlı sonuçlara yol açabilir.
Üç ana türü bulunur: yansıyan (reflected), depolanan (stored) ve DOM tabanlı. Yansıyan XSS, geçici bir saldırı iken depolanan XSS kalıcıdır ve tüm kullanıcıları etkileyebilir. DOM tabanlı XSS ise istemci tarafında betik enjeksiyonu yaparak sistemin işleyişini değiştirir.
Korunmak için giriş doğrulama ve çıkış kodlaması yapılmalıdır. Kullanıcı girdileri filtrelenmeli, şüpheli kodlar engellenmeli ve web uygulama güvenlik duvarları (WAF) kullanılmalıdır.