Cybersecurity • Web Protection
Cross-Site Scripting позволяет злоумышленникам внедрять вредоносный JavaScript-код в веб-страницы и выполнять его в браузере других пользователей.
<script>alert('XSS')</script>
Browser vulnerability attempt blocked.
XSS (Cross-Site Scripting) — это одна из самых опасных уязвимостей веб-приложений. Она позволяет злоумышленнику внедрять вредоносный JavaScript-код на сайт, воровать cookies, токены и получать доступ к пользовательским данным.
Attack Types
Экранируйте пользовательские данные.
Используйте CSP для блокировки опасных скриптов.
Очищайте пользовательский ввод перед обработкой.
Никогда не вставлять пользовательский ввод через innerHTML.
Даже если XSS произошёл, злоумышленник не сможет украсть cookie через JS.
Многие фреймворки автоматически защищают от XSS: React, Vue.js, Angular.
Современный механизм защиты от DOM XSS.