Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
|
cross-site-scripting [2016/03/17 19:59] root angelegt |
cross-site-scripting [2016/03/17 20:09] (aktuell) root [Persistent/Beständig] |
||
|---|---|---|---|
| Zeile 45: | Zeile 45: | ||
| * das Java-Script wird durch den Angreifer in ein Feld abgespeichert welches frei zugänglich auf der Website erscheint (also für jeden einsehbar) | * das Java-Script wird durch den Angreifer in ein Feld abgespeichert welches frei zugänglich auf der Website erscheint (also für jeden einsehbar) | ||
| * zum Beispiel als Kommentar/ | * zum Beispiel als Kommentar/ | ||
| + | * wenn jemand die Website aufruft, wird der Java-Script-Code ausgeführt | ||