Cross-Site Scripting (XSS) è una vulnerabilità in cui un attaccante inietta JavaScript malevolo in una pagina web visualizzata da altri utenti — eseguito nei loro browser per rubare dati, dirottare sessioni o eseguire azioni al loro posto. È una vulnerabilità web comune e pericolosa, prevenibile con la corretta gestione dell'output.
Come funziona XSS
When user input is rendered into a page WITHOUT proper escaping, injected SCRIPTS run:
Welcome, <%= userInput %>
