Senior
Какво е XSS атака? Какви видове има?
sobes.tech AI
Отговор от AI
XSS (Cross-Site Scripting) — това е уязвимост в уеб приложенията, при която злонамерен атакуващ въвежда злонамерен скрипт в страници, които се преглеждат от други потребители.
Видове XSS:
- Stored XSS (запазен): злонамереният код се съхранява на сървъра (например в база данни) и се показва на всички потребители.
- Reflected XSS (отразен): скриптът се предава чрез URL или форма и веднага се показва в отговора на сървъра.
- DOM-based XSS: уязвимостта възниква поради неправилна обработка на данните от страна на клиента (в JavaScript), без участие на сървъра.
За защита се използват екраниране и валидиране на входните данни, Content Security Policy (CSP), както и безопасни методи за работа с DOM.