Inhaltsverzeichnis

sicherheit web

Cross-Site-Scripting umgeht die Same-Origin-Policy des Browsers.
Bei der Same-Origin-Policy geht es darum, dass Scripte nur auf Seiteninhalte zugreifen können wenn Sie von der gleichen Domain geladen wurden.
Das heißt, ist in einem iframe zum Beispiel Werbung geladen und diese enthält Scripte, können diese Scripte zum Beispiel nicht auf die Logindaten im Formular auf der Hauptseite zugreifen.

Basisidee

Umsetzung

Lokal über Parameter

Reflective/Reflektierend bzw. not-persistent/nicht persistent

Persistent/Beständig