XSS (Cross-Site Scripting) – Wie HTML-Injection funktioniert
XSS ist wenn ein Attacker JavaScript-Code in eine Website injiziert. Dieser Code wird dann im Browser von echten Benutzern ausgeführt. Das ist super gefährlich – die KI kann Cookies stehlen, den User impersonieren, oder Malware verbreiten.
Typen von XSS
Auswirkungen
Wie man sich schützt
Häufiger Fehler: innerHTML statt textContent
Conclusion
XSS ist zu 80% preventable durch simple Output Escaping. Die Regel: Benutzer-Input, der angezeigt wird, muss escaped sein. Punkt.
About the Author
Nico Freitag
Founder & Geschäftsführer
Nico Freitag is the founder and CEO of AXIS/PORT. With expertise in AI consulting, software development, and IT security, he helps businesses with their digital transformation.
FAQ
Related Articles
OWASP Top 10 – Die häufigsten Web-Sicherheitslücken erklärt
Die OWASP Top 10 ist eine Liste der zehn häufigsten und gefährlichsten Sicherheitslücken in Web-Anwendungen. Die Liste w...
IT-SicherheitSQL Injection – Die häufigste Web-Schwachstelle erklärt
SQL Injection ist die wahrscheinlich häufigste und gefährlichste Web-Schwachstelle. Auf fast jeder Liste von Top Hacking...
IT-SicherheitSecure Coding – 10 Regeln um sichere Software zu bauen
Du brauchst nicht ein Security-Experte zu sein um sichere Code zu schreiben. Du brauchst nur 10 einfache Regeln zu follo...