XSS (Cross-Site Scripting) – Wie HTML-Injection funktioniert
XSS ist wenn ein Attacker JavaScript-Code in eine Website injiziert. Dieser Code wird dann im Browser von echten Benutzern ausgeführt. Das ist super gefährlich – die KI kann Cookies stehlen, den User impersonieren, oder Malware verbreiten.
Typen von XSS
Auswirkungen
Wie man sich schützt
Häufiger Fehler: innerHTML statt textContent
Fazit
XSS ist zu 80% preventable durch simple Output Escaping. Die Regel: Benutzer-Input, der angezeigt wird, muss escaped sein. Punkt.
Über den Autor
Nico Freitag
Founder & Geschäftsführer
Nico Freitag ist Gründer und Geschäftsführer von AXIS/PORT. Mit Expertise in KI-Beratung, Softwareentwicklung und IT-Sicherheit unterstützt er Unternehmen bei der digitalen Transformation.
Häufige Fragen
Weitere Artikel
OWASP Top 10 – Die häufigsten Web-Sicherheitslücken erklärt
Die OWASP Top 10 ist eine Liste der zehn häufigsten und gefährlichsten Sicherheitslücken in Web-Anwendungen. Die Liste w...
IT-SicherheitSQL Injection – Die häufigste Web-Schwachstelle erklärt
SQL Injection ist die wahrscheinlich häufigste und gefährlichste Web-Schwachstelle. Auf fast jeder Liste von Top Hacking...
IT-SicherheitSecure Coding – 10 Regeln um sichere Software zu bauen
Du brauchst nicht ein Security-Experte zu sein um sichere Code zu schreiben. Du brauchst nur 10 einfache Regeln zu follo...