Difference between revisions of "Cross-site scripting"

From InforWiki 2014
Jump to: navigation, search
 
(2 intermediate revisions by the same user not shown)
Line 1: Line 1:
Una secuencia de comandos en sitios cruzados o Cross-site scripting es un tipo de vulnerabilidad informática o agujero de seguridad típico de las aplicaciones Web, que puede permitir a una tercera persona inyectar en páginas web visitadas por el usuario código JavaScript o en otro lenguaje similar.
+
Se trata de una vulnerabilidad que afecta a los sitios web y que permitiría que un atacante coloque secuencias de comandos maliciosas en una página web legítima. Algo que, lógicamente, podría afectar al buen funcionamiento y a la fiabilidad de ese sitio.
 +
Cross-site scripting (XSS) es una vulnerabilidad de seguridad que permite a un atacante inyectar en un sitio web código malicioso del lado del cliente. Este código es ejecutado por las vícitmas y permite a los atacante eludir los controles de acceso y hacerce pasar por usuarios.
 +
 
 +
 
 +
==Ejemplo==
 +
[[File:crossite.png|480px]]
 +
 
 
==Video==
 
==Video==
 
<youtube width="480" heigth="360" >EoaDgUgS6QA</youtube>
 
<youtube width="480" heigth="360" >EoaDgUgS6QA</youtube>
 +
 +
==Preguntas==
 +
 +
¿Qué son los ataques cross site scripting y cómo funcionan?
 +
¿Qué significa cross site?

Latest revision as of 10:59, 19 April 2022

Se trata de una vulnerabilidad que afecta a los sitios web y que permitiría que un atacante coloque secuencias de comandos maliciosas en una página web legítima. Algo que, lógicamente, podría afectar al buen funcionamiento y a la fiabilidad de ese sitio. Cross-site scripting (XSS) es una vulnerabilidad de seguridad que permite a un atacante inyectar en un sitio web código malicioso del lado del cliente. Este código es ejecutado por las vícitmas y permite a los atacante eludir los controles de acceso y hacerce pasar por usuarios.


Ejemplo

Crossite.png

Video

Preguntas

¿Qué son los ataques cross site scripting y cómo funcionan? ¿Qué significa cross site?