/
Techniek

XSS (Cross-Site Scripting)

Ook bekend als
Cross-Site Scripting, XSS-aanval
XSS is een beveiligingsprobleem waarbij kwaadaardige scriptcode in een website terechtkomt en vervolgens in de browser van bezoekers kan worden uitgevoerd.

Wat gebeurt er in gewone taal?

Een website vertrouwt ergens invoer die hij eigenlijk eerst had moeten controleren of veilig verwerken. Een aanvaller probeert daar scriptcode tussen te krijgen. Als de website die code later gewoon als onderdeel van de pagina uitvoert, draait de code bij een bezoeker.

Waarom is dat gevaarlijk?

Afhankelijk van de situatie kan zo’n script informatie uitlezen, acties uitvoeren of bezoekers naar iets anders sturen. Het precieze risico verschilt sterk per lek.

Wat betekent dit voor een website-eigenaar?

Houd WordPress, thema’s en plugins bij en gebruik uitbreidingen die actief worden onderhouden. Zelf hoef je XSS niet te kunnen programmeren om te begrijpen waarom verouderde code een beveiligingsrisico vormt.

Gerelateerde begrippen

F
Een webformulier is een onderdeel waarmee een bezoeker gegevens invoert en verstuurt, bijvoorbeeld voor contact, een aanvraag, inschrijving of bestelling.
J
JavaScript is een programmeertaal die websites interactief kan maken, bijvoorbeeld voor menu’s, filters, formulieren, sliders en onderdelen die veranderen zonder de hele pagina opnieuw te laden.
P
Een plugin is een uitbreiding die extra functionaliteit aan WordPress toevoegt zonder dat die functie standaard in WordPress zelf hoeft te zitten.
W
WordPress is een contentmanagementsysteem waarmee je websites kunt bouwen en beheren. Pagina’s, berichten, gebruikers, media en uitbreidingen worden vanuit één beheersysteem georganiseerd.

Verder lezen

Scroll naar boven