České Radiokomunikace

Cross-Site Scripting (XSS)

Křížové skriptování (Cross-Site Scripting, XSS). Křížové skriptování se podobá SQL injektování s tím rozdílem, že škodlivý kód se vkládá přímo do webové stránky. Cílem není poškodit napadenou stránku, ale vnutit škodlivý odkaz jejím návštěvníkům. Nejčastěji se podvodné odkazy vkládají do komentářů k článkům nebo k příspěvkům na sociálních sítích, kde je také vysoká pravděpodobnost, že na odkaz někdo klikne.

Související pojmy

SQL Injections