Przejdź do treści
XSSAKRONIMY
AkronimySkróty, których wszyscy używają, a mało kto tłumaczy

XSS

Cross-Site Scripting

Wstrzyknięcie skryptu, który wykona się w przeglądarce innego użytkownika. Pozwala przejąć jego sesję, podmienić treść strony albo przekierować go gdzie indziej.

Po co to komu

Atakujący nie musi mieć dostępu do serwera. Wystarczy, że administrator otworzy stronę z jego skryptem — i sesja administratora staje się jego.

Czego brakuje bez tego

Bez ucieczki znaków przy wypisywaniu treści od użytkownika każdy formularz jest wejściem. Ten sam błąd dotyczy tekstów generowanych przez model AI.

Kiedy się tego używa

Przy wypisywaniu na stronie czegokolwiek, co przyszło z zewnątrz — także z API i od modelu.

Jak tego używamy

Trwały XSS siedzi w bazie (komentarz, profil) i wykonuje się każdemu, kto obejrzy stronę — najgroźniejsza odmiana.

Liczby, które warto znać

Akronimy w danych

26%

Prognozowany udział w pełni elektrycznych pojazdów (BEV, bez hybryd) w europejskim parku samochodowym do 2035 roku, w porównaniu z 4% w 2025 r.

BCG2035Europa

88%

Meta podaje, że ponad 88% z 137 000 usuniętych reklam oszukańczych w Polsce zostało wykrytych automatycznie przed zgłoszeniem.

Meta09/2026Polska

2 500 000 000 000 USD

Prognozowane światowe wydatki na AI w 2026 roku.

Gartner2026świat

Liczby z tej samej dziedziny — zbieramy je w naszej bazie danych rynkowych.

Powiązane pojęcia

XSS — co to jest? | Słownik Mediarun