Que faut-il savoir sur « Cross-Site Scripting (XSS) » — Couche 7 : Sécurisation de la couche Application › 2. Menaces et vulnérabilités courantes au niveau Application ?
Extrait de Sécurité informatique
Le XSS survient lorsqu’une application web renvoie à l’utilisateur des données non filtrées, contenant du code JavaScript (ou autre) inséré par l’attaquant.
XSS persistant : Le code malveillant est stocké sur le serveur (dans une base de données, un commentaire de blog, un profil utilisateur) et touche tous ceux qui consultent le contenu infecté.
XSS réfléchi : Se produit lorsqu’une entrée malicieuse (paramètre d’URL, champ de formulaire) est immédiatement renvoyée dans la page de réponse sans nettoyage.
Impacts : Vol de cookies de session, redirection vers des sites de phishing, exécution de scripts malveillants dans le navigateur des victimes.
