¿Qué es XSS? La vulnerabilidad que permite ejecutar código en un navegador
Cross-Site Scripting, más conocido como XSS , es una vulnerabilidad de seguridad web que permite introducir código malicioso en una página legítima. Ese código se ejecuta en el navegador de otros usuarios como si formara parte del sitio original. Aunque su nombre puede traducirse como “secuencias de comandos entre sitios”, XSS no debe confundirse con CSS, el lenguaje utilizado para diseñar páginas web. La letra X se utiliza como abreviatura de “Cross”. Esta vulnerabilidad aparece principalmente cuando una aplicación recibe información del usuario y la inserta en una página sin validarla, codificarla o sanearla correctamente. ¿Cómo funciona un ataque XSS? Una aplicación web recibe información constantemente a través de: Formularios. Cuadros de búsqueda. Comentarios. Parámetros de una URL. Nombres de usuario. Mensajes privados. Datos almacenados en una base de datos. Fragmentos de la dirección web. El problema surge cuando la aplicación incorpora esos datos directamente dentro del ...