в поле имени → если отобразится без экранирования — XSS. Stored XSS: скрипт сохраняется в БД. Reflected: в URL-параметре, выполняется при переходе по ссылке. Защита — экранирование вывода. XSS — это внедрение исполняемого JavaScript в данные, которые потом отображаются другим пользователям без экранирования; классическая проверка — вставить и посмотреть, выполнится ли он. Ловушка в смежных уязвимостях из OWASP: CSRF (подделка запроса с чужой сессией), SQL-инъекция (внедрение в запрос к БД) и HTTP response splitting — все они звучат похоже, но описывают другой класс атак."}}},{"@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"JavaJub","item":"https://www.javajub.com/"},{"@type":"ListItem","position":2,"name":"Вопросы","item":"https://www.javajub.com/questions/"},{"@type":"ListItem","position":3,"name":"Security","item":"https://www.javajub.com/questions/security/"},{"@type":"ListItem","position":4,"name":"XSS — что это и как проверить?","item":"https://www.javajub.com/questions/security/xss-chto-eto-i-kak-proverit/"}]}]}
Cross-Site Scripting: вставка JavaScript в данные. <script>alert(1)</script> в поле имени → если отобразится без экранирования — XSS. Stored XSS: скрипт сохраняется в БД. Reflected: в URL-параметре, выполняется при переходе по ссылке. Защита — экранирование вывода.
Разбор: XSS — это внедрение исполняемого JavaScript в данные, которые потом отображаются другим пользователям без экранирования; классическая проверка — вставить <script>alert(1)</script> и посмотреть, выполнится ли он. Ловушка в смежных уязвимостях из OWASP: CSRF (подделка запроса с чужой сессией), SQL-инъекция (внедрение в запрос к БД) и HTTP response splitting — все они звучат похоже, но описывают другой класс атак.
Хочешь так же по своей компании — с вопросами по грейдам и задачами? Закажи гайд или забери свежее в Telegram.