Cross-site scripting: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
m Collegamenti esterni: Spostato la sezione sotto la sezione "Altri progetti"
La frase precedente era formulata in modo da far sembrare la statistica valida ancora oggi.
Etichette: Modifica visuale Modifica da mobile Modifica da web per mobile
 
Riga 3:
Nell'accezione odierna, la tecnica ricomprende l'utilizzo di qualsiasi [[linguaggio di scripting]] [[lato client]] tra i quali [[JavaScript]], [[VBScript]], [[Adobe Flash|Flash]]. Il loro effetto può variare da un piccolo fastidio a un significativo rischio per la [[Sicurezza informatica|sicurezza]], a seconda della sensibilità dei dati trattati nel sito vulnerabile e dalla natura delle strategie di sicurezza implementate dai proprietari del sito web.
 
Secondo un rapporto di [[Symantec]], nel [[2007]], l'80% di tutte le violazioni èera dovuto ad attacchi '''XSS'''<ref>{{en}} [http://eval.symantec.com/mktginfo/enterprise/white_papers/b-whitepaper_exec_summary_internet_security_threat_report_xiii_04-2008.en-us.pdf Symantec Internet Security Threat Report: Trends for July-December 2007] {{Webarchive|url=https://web.archive.org/web/20080625065121/http://eval.symantec.com/mktginfo/enterprise/white_papers/b-whitepaper_exec_summary_internet_security_threat_report_xiii_04-2008.en-us.pdf |data=25 giugno 2008 }}</ref>.
 
== Origine e trasformazione del concetto ==