Nothing Special   »   [go: up one dir, main page]

Le cross-site scripting (abrégé XSS) est un type de faille de sécurité des sites web permettant d'injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page. Les possibilités des XSS sont très larges puisque l'attaquant peut utiliser tous les langages pris en charge par le navigateur (JavaScript, Java...) et de nouvelles possibilités sont régulièrement découvertes notamment avec l'arrivée de nouvelles technologies comme HTML5. Il est par exemple possible de rediriger vers un autre site pour de l'hameçonnage ou encore de voler la session en récupérant les cookies.

Property Value
dbo:abstract
  • Le cross-site scripting (abrégé XSS) est un type de faille de sécurité des sites web permettant d'injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page. Les possibilités des XSS sont très larges puisque l'attaquant peut utiliser tous les langages pris en charge par le navigateur (JavaScript, Java...) et de nouvelles possibilités sont régulièrement découvertes notamment avec l'arrivée de nouvelles technologies comme HTML5. Il est par exemple possible de rediriger vers un autre site pour de l'hameçonnage ou encore de voler la session en récupérant les cookies. Le cross-site scripting est abrégé XSS pour ne pas être confondu avec le CSS (feuilles de style), X se lisant « cross » (croix) en anglais. (fr)
  • Le cross-site scripting (abrégé XSS) est un type de faille de sécurité des sites web permettant d'injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page. Les possibilités des XSS sont très larges puisque l'attaquant peut utiliser tous les langages pris en charge par le navigateur (JavaScript, Java...) et de nouvelles possibilités sont régulièrement découvertes notamment avec l'arrivée de nouvelles technologies comme HTML5. Il est par exemple possible de rediriger vers un autre site pour de l'hameçonnage ou encore de voler la session en récupérant les cookies. Le cross-site scripting est abrégé XSS pour ne pas être confondu avec le CSS (feuilles de style), X se lisant « cross » (croix) en anglais. (fr)
dbo:wikiPageExternalLink
dbo:wikiPageID
  • 313810 (xsd:integer)
dbo:wikiPageLength
  • 12823 (xsd:nonNegativeInteger)
dbo:wikiPageRevisionID
  • 191192296 (xsd:integer)
dbo:wikiPageWikiLink
prop-fr:auteur
  • Pierre Gardenat (fr)
  • Pierre Gardenat (fr)
prop-fr:consultéLe
  • 2009-06-26 (xsd:date)
  • 2012-08-30 (xsd:date)
prop-fr:site
  • Actes de la Conférence SSTIC 2009 (fr)
  • OWASP (fr)
  • Actes de la Conférence SSTIC 2009 (fr)
  • OWASP (fr)
prop-fr:url
  • http://actes.sstic.org/SSTIC09/XSS-_de_la_brise_a_louragan/|titre=XSS, de la brise à l'ouragan (fr)
  • https://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet|titre=XSS Prevention Cheat Sheet (fr)
  • http://actes.sstic.org/SSTIC09/XSS-_de_la_brise_a_louragan/|titre=XSS, de la brise à l'ouragan (fr)
  • https://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet|titre=XSS Prevention Cheat Sheet (fr)
prop-fr:wikiPageUsesTemplate
dct:subject
rdfs:comment
  • Le cross-site scripting (abrégé XSS) est un type de faille de sécurité des sites web permettant d'injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page. Les possibilités des XSS sont très larges puisque l'attaquant peut utiliser tous les langages pris en charge par le navigateur (JavaScript, Java...) et de nouvelles possibilités sont régulièrement découvertes notamment avec l'arrivée de nouvelles technologies comme HTML5. Il est par exemple possible de rediriger vers un autre site pour de l'hameçonnage ou encore de voler la session en récupérant les cookies. (fr)
  • Le cross-site scripting (abrégé XSS) est un type de faille de sécurité des sites web permettant d'injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page. Les possibilités des XSS sont très larges puisque l'attaquant peut utiliser tous les langages pris en charge par le navigateur (JavaScript, Java...) et de nouvelles possibilités sont régulièrement découvertes notamment avec l'arrivée de nouvelles technologies comme HTML5. Il est par exemple possible de rediriger vers un autre site pour de l'hameçonnage ou encore de voler la session en récupérant les cookies. (fr)
rdfs:label
  • Cross Site Scripting (ca)
  • Cross site scripting (sv)
  • Cross-Site-Scripting (de)
  • Cross-site scripting (en)
  • Cross-site scripting (eu)
  • Cross-site scripting (fr)
  • Cross-site scripting (it)
  • Cross-site scripting (pl)
  • Cross-site scripting (pt)
  • Межсайтовый скриптинг (ru)
  • برمجة عابرة للمواقع (ar)
rdfs:seeAlso
owl:sameAs
prov:wasDerivedFrom
foaf:isPrimaryTopicOf
is dbo:wikiPageDisambiguates of
is dbo:wikiPageRedirects of
is dbo:wikiPageWikiLink of
is oa:hasTarget of
is foaf:primaryTopic of