Siguria & Cloud

XSS (Cross-Site Scripting)

Në shqip përdoret i njëjti emër.

ShpjegimiSQ

XSS-ja është një sulm ku dikush fut kod JavaScript të dëmshëm në një faqe — p.sh. në një koment — dhe ai ekzekutohet te shfletuesit e vizitorëve të tjerë. Mbrojtja kryesore: mos e fut kurrë tekstin e përdoruesve direkt si HTML.

EnglishEN

XSS is an attack where someone sneaks harmful JavaScript into a page — in a comment, for example — and it runs in other visitors' browsers. The main defence: never insert user text directly as HTML.

Si ta mendosh

Si kur dikush shkruan në tabelën e njoftimeve të shkollës një shënim që duket i zakonshëm, por në fakt është urdhër: „Kush e lexon këtë, t'ia japë çelësin e dollapit filanit.“

Lexoje në anglisht

Like someone writing a note on the school noticeboard that looks normal but is actually an order: “Whoever reads this, give your locker key to so-and-so.”

Shembull kodijavascript

const komenti = "<img src=x onerror=alert('hack')>";
el.innerHTML = komenti;    // RREZIK: ekzekutohet si HTML
el.textContent = komenti;  // SIGURT: shfaqet si tekst i thjeshtë

Terma të lidhur