Cross-site scripting: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
m →Origine e trasformazione del concetto: Cite (book, journal) -> Cita (libro, pubblicazione) using AWB |
Nessun oggetto della modifica |
||
Riga 3:
Il '''Cross-site scripting''' ('''XSS''') è una [[vulnerabilità]] che affligge [[Web dinamico|siti web dinamici]] che impiegano un insufficiente controllo dell'input nei [[form]]. Un XSS permette ad un [[hacker]] di inserire od eseguire codice lato server al fine di attuare un insieme variegato di attacchi quali ad esempio: raccolta, manipolazione e reindirizzamento di informazioni riservate, visualizzazione e modifica di dati presenti sui server, alterazione del comportamento dinamico delle pagine web ecc... Nell'accezione ordierna, la tecnica ricomprende l'utilizzo di qualsiasi linguaggio di scripting tra i quali JavaScript, VBScript, Flash, HTML e SQL.
Secondo un rapporto di [[Symantec]] nel [[2007]] l'80% di tutte le violazioni
==Origine e trasformazione del concetto==
|