Stored Cross-Site Scripting (Stored XSS)

Stored XSS съхранява злонамерен content в база данни, коментар, профил, ticket или друг persistent store и го изпълнява при други потребители.

Какво е

Stored XSS съхранява злонамерен content в база данни, коментар, профил, ticket или друг persistent store и го изпълнява при други потребители.

Как работи

Приложението приема content, запазва го и по-късно го визуализира без правилно encoding/sanitization. Това увеличава обхвата, защото не е необходим индивидуален phishing link за всяка жертва.

Как да се предотврати

Context-aware encoding при output, allow-list HTML sanitization, CSP, secure cookies и ограничения върху богатото съдържание. Проверявайте всички render paths, включително admin панели.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки