Attaque dans laquelle un pirate informatique va injecter dans un site web de bonne foi un script malveillant en profitant d'une faillefaille dans les contrôles de validité du site. Lors d'une visite de la page piégée ou lors du clic sur un lien piégé le script sera chargé à l'insu de l'utilisateur en même temps que les données, et il s'exécutera sur son ordinateurordinateur.
Ce script pourra faire diverses choses, comme afficher un popup qui abusera l'utilisateur sur son origine, détourner celui-ci vers un site de phishingphishing, effectuer une usurpation d'identité qui permettra au pirate, par exemple, de consulter le compte bancaire de la victime, ou de faire une commande sur internetinternet en se faisant passer pour lui.
Le cross site scripting (XSS) affecte essentiellement des sites qui acceptent des données en provenance de l'utilisateur sans en contrôler correctement la conformité. Les pare-feux, le cryptage SSLSSL, les antivirusantivirus sont impuissants face à ce type d'attaque.
Comparatifs et bons plans

Maison
Jardin
La tondeuse à gazon sans fil Bosch est à prix sacrifié sur Amazon !

Tech
Multimédia
Bon plan Cdiscount : l'écran PC Samsung S22A336NHU est en promo !

Tech
Télécoms
Forfait 30 Go à 6,99 € : la nouvelle offre à prix bas de Coriolis Telecom

Tech
box internet
box internet - notre sélection

Tech
ruban LED
rubans LED - notre sélection 2022

Tech
hub USB
Les hubs USB - comparez-les facilement

Tech
bouygues telecom
Comparatifs des meilleurs forfaits mobiles Bouygues Telecom