← volver
#81 concepto seguridad frontend intermedio

XSS (Cross-Site Scripting)

Vulnerabilidad donde un atacante inyecta JavaScript malicioso en una página que otros usuarios ven

Si un campo de comentarios muestra texto de usuario sin sanitizar, un script malicioso puede ejecutarse en el navegador de cada persona que lo lea.