XSS (Cross-Site Scripting)
Në shqip përdoret i njëjti emër.
ShpjegimiSQ
XSS-ja është një sulm ku dikush fut kod JavaScript të dëmshëm në një faqe — p.sh. në një koment — dhe ai ekzekutohet te shfletuesit e vizitorëve të tjerë. Mbrojtja kryesore: mos e fut kurrë tekstin e përdoruesve direkt si HTML.
EnglishEN
XSS is an attack where someone sneaks harmful JavaScript into a page — in a comment, for example — and it runs in other visitors' browsers. The main defence: never insert user text directly as HTML.
Si ta mendosh
Si kur dikush shkruan në tabelën e njoftimeve të shkollës një shënim që duket i zakonshëm, por në fakt është urdhër: „Kush e lexon këtë, t'ia japë çelësin e dollapit filanit.“
Lexoje në anglisht
Like someone writing a note on the school noticeboard that looks normal but is actually an order: “Whoever reads this, give your locker key to so-and-so.”
Shembull kodijavascript
const komenti = "<img src=x onerror=alert('hack')>";
el.innerHTML = komenti; // RREZIK: ekzekutohet si HTML
el.textContent = komenti; // SIGURT: shfaqet si tekst i thjeshtë