Le Cross-Site Scripting (XSS) est une technique d’attaque qui consiste à introduire du code malveillant dans des pages Web.
Dans une attaque XSS, les pirates exploitent les failles de sécurité des pages Web pour injecter leur propre code. Ce code est ensuite exécuté dans le navigateur d’autres utilisateurs.
les données sont espionnées
Sessions prises en charge
Exemple pratique :
Un site Web manipulé contient un code malveillant caché. Lorsqu’il est ouvert, il s’exécute automatiquement dans le navigateur et tente de récupérer les informations de connexion.
Que puis-je faire pour améliorer ma sécurité ?
Remarque: les attaques XSS se produisent en arrière-plan, souvent sans que les utilisateurs s’en rendent compte.