Cross-Site Scripting (XSS)
Definisi
XSS adalah kerentanan yang memungkinkan penyerang menyuntikkan skrip berbahaya ke halaman web yang dieksekusi browser pengguna lain, terjadi ketika input ditampilkan tanpa validasi memadai.
Cara Kerja
XSS terbagi tiga: Stored XSS (skrip disimpan di server), Reflected XSS (skrip dalam parameter URL), dan DOM-based XSS (kerentanan di kode JS sisi klien). Semua mengeksekusi skrip di browser korban.
Dampak & Relevansi
XSS adalah salah satu kerentanan web paling umum. Dapat mencuri cookie sesi, menampilkan konten palsu, atau merekam penekanan tombol. XSS menempati peringkat OWASP Top 10.
Istilah Terkait
Istilah lain dalam kategori huruf C: