Cross-site scripting (XSS): co to jest i jak działa?
Cross-site scripting pozwala wstrzyknąć kod JavaScript do zaufanej strony i wykonać go w przeglądarce ofiary. Wyjaśniamy trzy odmiany ataku, jego skutki dla firmy oraz warstwy obrony: kodowanie wyjścia, CSP i testy według OWASP.