LinkedIn Tag
Todos os Termos

Cross-Site Scripting (XSS)

Cross-Site Scripting e uma vulnerabilidade de seguranca onde atacantes injetam scripts maliciosos em paginas web visualizadas por outros usuarios. Esses scripts podem roubar tokens de sessao, cookies e outros dados sensiveis, ou realizar acoes em nome do usuario. XSS vem em varias formas: refletido (via parametros de URL), armazenado (em bancos de dados) e baseado em DOM (em JavaScript client-side). A prevencao requer validacao adequada de entrada, codificacao de saida e implementacao de Content Security Policy.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas