Cross-Site Scripting (XSS)

XSS ist eine Sicherheitslücke, bei der Angreifer Skriptcode in Webseiten einschleusen, die andere Nutzer ausführen. Man unterscheidet reflektiertes, gespeichertes und DOM-basiertes XSS. Schutz: Ausgabe kodieren (Escaping), Content Security Policy (CSP), Eingabevalidierung.