Cross-site scripting (XSS) açığı nedir?
- aBir sayfanın aynı anda çok fazla istek göndermesi yüzünden sunucunun çökmesi
- bBir ziyaretçinin siteyi, bir sayfanın eski cache'lenmiş kopyasını sunmaya kandırması
- cSaldırganın, kurbanın tarayıcısına bir sayfadan gelen zararlı script'i çalıştırtması✓
- dYavaş bir ağ bağlantısının, sayfanın kendi script'lerini yanlış sırada yükletip başarısız etmesi
Açıklama:XSS, saldırganın kontrol ettiği script'in güvenilen bir sitenin context'inde kurbanın tarayıcısında çalışmasıdır; böylece cookie/token çalabilir, DOM'u okuyabilir veya kullanıcı adına işlem yapabilir. Bu bir client-side kod çalıştırma açığıdır; sunucu çökmesi (a) veya cache sorunu (b) değildir.