// glossar-eintrag
XSS (Cross-Site Scripting)
Definition: Angriffstechnik, bei der schadhafter JavaScript-Code in eine Website eingeschleust wird — meist über Kommentar-Felder oder Formulare — und beim nächsten Besucher im Browser ausgeführt wird.
Alltags-Analogie: Wie wenn jemand am Schwarzen Brett eines Vereinslokals einen gefälschten Aushang anbringt, der jeden Leser dazu bringt, sein Portemonnaie zu öffnen.
Wofür wir das nutzen: Im Security-Audit prüfen wir Eingabe-Validierung in allen Formularen. Eine Content Security Policy als zusätzlicher Schutz gehört zur Pflicht-Konfiguration.
// synonyme
- XSS
- Cross-Site Scripting
Lass uns 15 Minuten reden
Wenn ein Begriff aus diesem Glossar in deinem Projekt-Kontext nicht ganz klar ist, oder du wissen willst, ob das Konzept für deine Situation relevant ist — frag uns. Erstgespräch ist kostenlos und unverbindlich.