Словари
A-Z | А | Б | В | Г | Д | И | К | Л | М | Н | О | П | Р | С | Т | У | Ф | Х | Ш | Ю | Я
← Назад  Вперед →

XSS Сross Site Sсriрting (Межсайтовый скриптинг)

Используется аббревиатура XSS, а не CSS, во избежание путаницы с другим термином - Сasсading Style Sheets (CSS), который был введен в употребление раньше. Сross означает «крест», поэтому первая буква в аббревиатуре заменена именно на «X». XSS - это уязвимость на сервере, позволяющая внедрить в генерируемую скриптами на сервере HTML-страницу произвольный код путём передачи его в качестве значения нефильтруемой переменной (то есть переменной, которая перед её использованием в скрипте не проверяется на наличие запретных символов, таких, как <, >, ’,” и др.). Сначала значение переменной передаётся от HTML-страницы, загруженной в браузере пользователя, php-скрипту через РOST- или GET-запрос. Далее php-скрипт, например, генерирует html-страницу, в которой выводит значение одной из переданных переменных безо всякой фильтрации.