Wer sich im Internet bewegt, der sieht sich mit “Cross-Site Scripting”-Lücken konfrontiert. Egal ob man als Anwender oder als Entwickler unterwegs ist. Schlimm wenn man da nichtmal genau weiß was XSS überhaupt ist und wie man sich schützen kann. Daniel Jagszent klärt Sascha Postner und die Hörer auf.

Diese Folge jetzt anhören
TW 84 (31:18 Min. / MP3: 14,33 MB)
Play Now   Datei runterladen

Böses, böses Cross-Site Scripting

Immer wieder stolpert man in der einschlägigen Zeitschriften über den Begriff Cross-Site Scripting, wird zeuge dämonisierender XSS Verfluchungen der IT-Kollegen am Kaffeeautomaten oder erhält Warnungen vor Code Injections bei populären Webanwendungen per Email.

Da Moderator Sascha Postner absolut keine Ahnung hat worum es sich handelt, aber just selber Opfer einer XSS Lücke in einem ehemals verwendeten Script geworden ist, erläutert Daniel Jagszent ihm und den Höreren worum es geht. Auch einige grundlegende Basis-Tipps zum Abdichten der eigenen Anwendung fehlen nicht.

Erwähnt sei, dass es dank des schier unübersichtlichen Themas keine umfassenden Einblicke geben kann, sondern eher eine kurze Einführung in die Scheunentore die man mit schlechter Webentwicklung aufreißt.

Ergänzend etwas Linkliteratur zum Thema

Workshop

Wer nun anschließend wissen will ob er das Problem wirklich verstanden hat und seine eigenen Cross-Site Scripting Fähigkeiten einmal testen möchte, der schaut sich diese Schnitzeljagd für XSS an.

Diese Folge jetzt anhören
TW 84 (31:18 Min. / MP3: 14,33 MB)
Play Now   Datei runterladen

Dieser Beitrag wurde am Montag, 6. August 2007 um 00:00 Uhr in der Kategorie Podcast veröffentlicht.
Kommentare als auch Trackbacks sind im Moment nicht erlaubt.

Dein eigener Kommentar

Die Kommentarfunktion für diesen Beitrag wurde deaktiviert.