Cross-Site Scripting (XSS) is een aanvalstechniek waarbij kwaadaardige code in websites wordt geïnjecteerd.
Bij een XSS-aanval maken aanvallers gebruik van beveiligingslekken in websites om hun eigen code te injecteren. Deze code wordt vervolgens uitgevoerd in de browser van andere gebruikers.
Praktisch voorbeeld:
Een gemanipuleerde website bevat verborgen kwaadaardige code. Wanneer deze wordt benaderd, wordt deze automatisch uitgevoerd in de browser en probeert het inloggegevens te lezen.
Wat kan ik doen om mijn beveiliging te verbeteren?
Opmerking: XSS-aanvallen vinden op de achtergrond plaats – vaak zonder dat gebruikers het direct merken.