1 개요[ | ]
- cross-site scripting; XSS
- 교차 사이트 스크립팅, 크로스 사이트 스크립팅, 사이트 간 스크립팅, 크로스 사이트 스크립팅 취약점
- 웹사이트 관리자가 아닌 이가 웹페이지에 악성 스크립트를 삽입하는 일
- 게시판, 메일 등에 악의적 스크립트를 삽입하여 이용상 불편을 주거나, 쿠키 등 정보를 특정 사이트로 전송하는 일
- 사회공학적 (클릭 유도)
2 유형[ | ]
유형 | 설명 |
---|---|
Reflected | (서버측) 사용자의 입력값을 검증없이 브라우저에 띄우는 경우 |
Persistent | DB값을 검증없이 브라우저에 띄우는 경우 |
DOM기반 | (클라이언트측) 브라우저 처리 중 발생 |