Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
cross-site-scripting [2016/03/17 19:59] root angelegt |
cross-site-scripting [2016/03/17 20:09] (aktuell) root [Persistent/Beständig] |
||
---|---|---|---|
Zeile 45: | Zeile 45: | ||
* das Java-Script wird durch den Angreifer in ein Feld abgespeichert welches frei zugänglich auf der Website erscheint (also für jeden einsehbar) | * das Java-Script wird durch den Angreifer in ein Feld abgespeichert welches frei zugänglich auf der Website erscheint (also für jeden einsehbar) | ||
* zum Beispiel als Kommentar/ | * zum Beispiel als Kommentar/ | ||
+ | * wenn jemand die Website aufruft, wird der Java-Script-Code ausgeführt |