Przejdź do treści
XSSAKRONIMY
AkronymeAbkürzungen, die alle benutzen und kaum jemand erklärt

XSS

Cross-Site Scripting

Einschleusen eines Skripts, das in dem Browser eines anderen Benutzers ausgeführt wird. Damit kann der Angreifer die Sitzung übernehmen, den Inhalt der Seite verändern oder den Benutzer an eine andere Stelle weiterleiten.

Warum das wichtig ist

Der Angreifer muss nicht auf den Server zugreifen. Es reicht aus, dass ein Administrator eine Seite mit dem Skript öffnet – und die Sitzung des Administrators wird dann dem Angreifer übergeben.

Was ohne das fehlt

Ohne Escape von Zeichen bei der Ausgabe von Benutzerinhalten ist jedes Formular eine Eingabemöglichkeit. Derselbe Fehler betrifft auch Texte, die von einem KI-Modell generiert wurden.

Wann es verwendet wird

Beim Ausgeben auf der Seite jeglicher Inhalte, die von außen stammen – auch aus APIs oder vom Modell.

Wie wir es einsetzen

Persistenter XSS sitzt in der Datenbank (z. B. Kommentar, Profil) und wird ausgeführt, sobald jemand die Seite aufruft – die gefährlichste Variante.

Zahlen, die man kennen sollte

Akronyme in Zahlen

26%

Prognozowany udział w pełni elektrycznych pojazdów (BEV, bez hybryd) w europejskim parku samochodowym do 2035 roku, w porównaniu z 4% w 2025 r.

BCG2035Europa

88%

Meta podaje, że ponad 88% z 137 000 usuniętych reklam oszukańczych w Polsce zostało wykrytych automatycznie przed zgłoszeniem.

Meta09/2026Polen

2 500 000 000 000 USD

Prognozowane światowe wydatki na AI w 2026 roku.

Gartner2026weltweit

Zahlen aus demselben Feld — gesammelt in unserer Marktdatenbank.

Verwandte Begriffe