XSS (Cross-Site Scripting)
Web sayfasına zararlı JavaScript kodu enjekte etme güvenlik açığı.
XSS, saldırganın web uygulamasına zararlı JavaScript kodu enjekte ederek diğer kullanıcıların tarayıcısında çalıştırmasıdır. Reflected, Stored ve DOM-based olmak üzere üç türü vardır. Cookie çalma, session hijacking, defacement ve phishing için kullanılır. OWASP Top 10'da sürekli yer alır. Savunma: output encoding, CSP (Content Security Policy), input validation ve HttpOnly cookie.
