1. Dashboard
    1. FAQ
  2. Services
    1. Vor-Ort-Service
    2. Remote Support
    3. Managed Hosting
    4. Individuelle IT
    5. G DATA
    6. Domain-Hosting
    7. Mail-Hosting
    8. Web-Hosting
    9. Nextcloud-Hosting
    10. Technikbegleiter Seniorenbeirat Dorsten
  3. Info/Support-Hub
    1. Support
    2. Link Datenbank
    3. Wiki
  4. Tools
    1. CHMOD Generator
    2. Crontab Generator
    3. SRV Record Generator Teamspeak
    4. SRV Record Generator Minecraft
    5. SRV Record Generator GTA
    6. Minecraft Querry
    7. Password Generator
    8. Übersetzer (extern)
    9. Online HTML Editor (extern)
  • Anmelden
  • Registrieren
  • Suche
Kontakt
Webentwicklung
  • Alles
  • Webentwicklung
  • Artikel
  • Seiten
  • Wiki
  • FAQ
  • Forum
  • Erweiterte Suche
  1. Borkenfeld.tech
  2. Wiki
  3. Software & Dienste
  4. Webentwicklung

XSS (Cross-Site Scripting)

  • Felix Borkenfeld
  • 29. Juli 2026 um 11:03
  • 1. August 2026 um 22:46
  • 27 mal gelesen
  • XSS (Cross-Site Scripting) schleust schädlichen JavaScript-Code in Webseiten ein, der im Browser anderer Nutzer ausgeführt wird. So lassen sich Sitzungen stehlen, Inhalte manipulieren oder Aktionen im Namen des Opfers auslösen.

    1 Funktionsweise

    Angreifer platzieren Script-Fragmente in Eingaben oder URLs, die unzureichend gefiltert ausgegeben werden. Der Browser des Opfers vertraut der Seite und führt den Code aus.

    • Stored XSS: dauerhaft gespeicherter Payload
    • Reflected XSS: über URL/Parameter zurückgespiegelt
    • DOM XSS: unsichere Client-seitige Verarbeitung

    2 Typische Einsatzbereiche

    • Webapps, CMS und Admin-Oberflächen
    • Security-Reviews und Penetrationstests
    • Secure Coding und Output-Encoding

    3 Wichtige Hinweise

    • Context-aware Encoding (HTML, JS, URL) ist entscheidend.
    • CSP reduziert Auswirkungen, ersetzt aber keine saubere Ausgabe.
    • HttpOnly-Cookies mindern Session-Diebstahl, nicht jede XSS-Wirkung.

    4 Fazit

    XSS bleibt ein Kernrisiko im Web – beherrschbar durch strikte Ausgabe-Kodierung, Validierung und Defense-in-Depth im Browser.

    • Sicherheit
    • Web
    • OWASP

Teilen

  • Vorheriger Eintrag WordPress Plugin
  • PDF

Inhaltsverzeichnis

  • 1 Funktionsweise
  • 2 Typische Einsatzbereiche
  • 3 Wichtige Hinweise
  • 4 Fazit

Kategorien

  1. Grundlagen & Definitionen 40
  2. Server & Hosting 15
  3. Netzwerk & Infrastruktur 50
  4. Software & Dienste 27
    1. E-Mail-Technologien 8
    2. Webentwicklung 12
    3. Container & Orchestrierung 3
    4. CI/CD-Pipelines 4
  5. IT-Administration & Automatisierung 18
  6. Allgemeine IT-Konzepte 20
  7. INTERNAL 1
  8. Link Datenbank 32

Informationen

Kontakt

Impressum

Datenschutzerklärung

Cookies

Hilfreiche Links

Über uns

FAQ

Support

Dienste/Services

Hilfreiche Tools

CHMOD Generator

Crontab Generator

Password Generator

Online HTML Editor

Übersetzer

Community-Software: WoltLab Suite™