Logo
Unionpédia
Communication
Disponible sur Google Play
Nouveau! Téléchargez Unionpédia sur votre appareil Android™!
Gratuit
Accès plus rapide que le navigateur!
 

Cross-site scripting

Indice Cross-site scripting

Le diagramme de séquence d'une attaque de type cross-site scripting. Le cross-site scripting (abrégé XSS) est un type de faille de sécurité des sites web permettant d'injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page.

41 relations: Base de données, Boîte de dialogue, Boucle infinie, ColdFusion, Common Gateway Interface, Cookie (informatique), Cross-site cooking, Cross-site request forgery, Cross-site tracing, Disque dur, Document Object Model, EBay, Feuilles de style en cascade, Hameçonnage, HTML5, Hypertext Markup Language, Hypertext Transfer Protocol, Ingénierie sociale (sécurité de l'information), Injection de code dans les applications web, Injection SQL, Internet Explorer, Java (langage), JavaScript, Jeuxvideo.com, Langage de script, Liste des entités de caractère de XML et HTML, Moteur de recherche, Myspace, Navigateur web, NoScript, Pare-feu (informatique), PHP, Sandbox (sécurité informatique), Session (informatique), Site web, Structured Query Language, Uniform Resource Locator, Virus informatique, Vulnérabilité (informatique), Yahoo!, Yamanner.

Base de données

Une base de données permet de stocker et de retrouver des données structurées, semi-structurées ou des données brutes ou de l'information, souvent en rapport avec un thème ou une activité; celles-ci peuvent être de natures différentes et plus ou moins reliées entre elles.

Nouveau!!: Cross-site scripting et Base de données · Voir plus »

Boîte de dialogue

Exemple de boîte de dialogue En informatique, une boîte de dialogue est un composant d'interface graphique constitué d'une fenêtre affichée par un programme ou par le système d'exploitation pour.

Nouveau!!: Cross-site scripting et Boîte de dialogue · Voir plus »

Boucle infinie

Une boucle infinie est, en programmation informatique, une boucle dont la condition de sortie n'a pas été définie ou ne peut pas être satisfaite.

Nouveau!!: Cross-site scripting et Boucle infinie · Voir plus »

ColdFusion

ColdFusion est un langage informatique middleware utilisé pour développer des applications Web interprétées et transpilées en Java.

Nouveau!!: Cross-site scripting et ColdFusion · Voir plus »

Common Gateway Interface

Schéma de fonctionnement du Common Gateway Interface. La (littéralement « Interface de passerelle commune »), généralement abrégée CGI, est une interface utilisée par les serveurs HTTP.

Nouveau!!: Cross-site scripting et Common Gateway Interface · Voir plus »

Cookie (informatique)

Un cookie (litt. biscuit en anglais), appelé aussi témoin de connexion ou témoin, est une petite quantité de données échangées entre un serveur HTTP et un client HTTP, et qui permet de créer une session avec état lors de la visite d'un site Web.

Nouveau!!: Cross-site scripting et Cookie (informatique) · Voir plus »

Cross-site cooking

cross-side cooking Le cross-site cooking est un type d'exploit permettant à un site Web attaquant de donner au navigateur Web de l'internaute victime un cookie qui sera envoyé au site Web cible de l'attaque.

Nouveau!!: Cross-site scripting et Cross-site cooking · Voir plus »

Cross-site request forgery

En sécurité des systèmes d'information, le, abrégé CSRF (parfois prononcé en anglais) ou XSRF, est un type de vulnérabilité des services d'authentification web.

Nouveau!!: Cross-site scripting et Cross-site request forgery · Voir plus »

Cross-site tracing

Le cross-site tracing, abrégé XST, est une manière d'exploiter les failles de sécurité de type XSS (cross-site scripting), mettant à profit la méthode TRACE du protocole HTTP.

Nouveau!!: Cross-site scripting et Cross-site tracing · Voir plus »

Disque dur

Un disque dur (parfois abrégé DD; en anglais, hard disk drive, HDDe l'anglais Hard Disk signifiant « disque dur » par opposition à Floppy Disk signifiant disque souple ou disquette. ou HDDDe l'anglais Hard Disk Drive signifiant « lecteur de disque dur ».) est une mémoire de masse à disque tournant magnétique utilisée principalement dans les ordinateurs, mais également dans des baladeurs numériques, des caméscopes, des lecteurs/enregistreurs de DVD de salon, des consoles de jeux vidéo Inventé en 1956, le disque dur a fait l'objet d'évolutions de capacité et de performances considérables, tout en voyant son coût diminuer, ce qui a contribué à la généralisation de son utilisation, particulièrement dans l'informatique.

Nouveau!!: Cross-site scripting et Disque dur · Voir plus »

Document Object Model

Le Document Object Model (DOM) est une interface de programmation normalisée par le W3C, qui permet à des scripts d'examiner et de modifier le contenu du navigateur webPaul S. Wang, Dynamic Web Programming and HTML5, CRC Press, 2012,.

Nouveau!!: Cross-site scripting et Document Object Model · Voir plus »

EBay

Le logo à l'entrée du siège social. eBay est une place de marché américaine, connue pour son site web de commerce en ligne créée en 1995 par le Français Pierre Omidyar.

Nouveau!!: Cross-site scripting et EBay · Voir plus »

Feuilles de style en cascade

Les feuilles de style en cascade, généralement appelées CSS de l'anglais Cascading Style Sheets, forment un langage informatique qui décrit la présentation des documents HTML et XML.

Nouveau!!: Cross-site scripting et Feuilles de style en cascade · Voir plus »

Hameçonnage

L’hameçonnage ou phishingL’anglicisme est couramment utilisé.

Nouveau!!: Cross-site scripting et Hameçonnage · Voir plus »

HTML5

HTML5 (Language 5) est la dernière révision majeure du HTML (format de données conçu pour représenter les pages web).

Nouveau!!: Cross-site scripting et HTML5 · Voir plus »

Hypertext Markup Language

Le HyperText Markup Language, généralement abrégé HTML ou, dans sa dernière version, HTML5, est le langage de balisage conçu pour représenter les pages web.

Nouveau!!: Cross-site scripting et Hypertext Markup Language · Voir plus »

Hypertext Transfer Protocol

L’HyperText Transfer Protocol, généralement abrégé HTTP, littéralement « protocole de transfert hypertexte », est un protocole de communication client-serveur développé pour le World Wide Web.

Nouveau!!: Cross-site scripting et Hypertext Transfer Protocol · Voir plus »

Ingénierie sociale (sécurité de l'information)

Alerte OPSEC d'un site web concernant le ''social engineering''. L'ingénierie sociale (social engineering en anglais) est, dans le contexte de la sécurité de l'information, une pratique de manipulation psychologique à des fins d'escroquerie.

Nouveau!!: Cross-site scripting et Ingénierie sociale (sécurité de l'information) · Voir plus »

Injection de code dans les applications web

L'injection de code est une technique qui consiste à injecter des données dans une application pour en modifier le comportement.

Nouveau!!: Cross-site scripting et Injection de code dans les applications web · Voir plus »

Injection SQL

La faille SQLi, abréviation de SQL Injection, soit injection SQL en français, est un groupe de méthodes d'exploitation de faille de sécurité d'une application interagissant avec une base de données.

Nouveau!!: Cross-site scripting et Injection SQL · Voir plus »

Internet Explorer

, parfois abrégé IE, est un ancien navigateur web développé par la société américaine Microsoft et installé par défaut avec Windows.

Nouveau!!: Cross-site scripting et Internet Explorer · Voir plus »

Java (langage)

Java est un langage de programmation de haut niveau orienté objet créé par James Gosling et Patrick Naughton, employés de Sun Microsystems, avec le soutien de Bill Joy (cofondateur de Sun Microsystems en 1982), présenté officiellement le au.

Nouveau!!: Cross-site scripting et Java (langage) · Voir plus »

JavaScript

JavaScript est un langage de programmation de scripts principalement employé dans les pages web interactives et à ce titre est une partie essentielle des applications web.

Nouveau!!: Cross-site scripting et JavaScript · Voir plus »

Jeuxvideo.com

JV, dont le nom est Jeuxvideo.com de 1997 à 2021, également appelé JVC, est un site web français, et également disponible en application, spécialisé dans le jeu vidéo depuis.

Nouveau!!: Cross-site scripting et Jeuxvideo.com · Voir plus »

Langage de script

Un langage de script est un langage de programmation interprété qui permet de manipuler les fonctionnalités d'un système informatique configuré pour fournir à l'interpréteur de ce langage un environnement et une interface qui déterminent les possibilités de celui-ci.

Nouveau!!: Cross-site scripting et Langage de script · Voir plus »

Liste des entités de caractère de XML et HTML

Dans les langages de balisage comme SGML, HTML, XHTML et XML, une référence de caractère ou référence d'entité de caractère, est une série de caractères qui représente un autre caractère; par exemple é représente « é ».

Nouveau!!: Cross-site scripting et Liste des entités de caractère de XML et HTML · Voir plus »

Moteur de recherche

Capture d'écran d'une page de résultat de recherche Un moteur de recherche est une application permettant à un utilisateur d'effectuer une recherche locale ou en ligne, c'est-à-dire de trouver des ressources à partir d'une requête composée de termes.

Nouveau!!: Cross-site scripting et Moteur de recherche · Voir plus »

Myspace

Myspace est un site web de réseautage social fondé aux États-Unis en, qui met gratuitement à disposition de ses membres enregistrés un espace web personnalisé, permettant de présenter diverses informations personnelles et d'y faire un blog.

Nouveau!!: Cross-site scripting et Myspace · Voir plus »

Navigateur web

Chronologie des versions de navigateurs. Un navigateur web, navigateur Web.

Nouveau!!: Cross-site scripting et Navigateur web · Voir plus »

NoScript

NoScript est une extension libre et open source pour Mozilla Firefox, SeaMonkey, Flock et autres navigateurs basés sur Mozilla.

Nouveau!!: Cross-site scripting et NoScript · Voir plus »

Pare-feu (informatique)

Un pare-feu.

Nouveau!!: Cross-site scripting et Pare-feu (informatique) · Voir plus »

PHP

., plus connu sous son sigle (sigle auto-référentiel), est un langage de programmation libre, principalement utilisé pour produire des pages Web dynamiques via un serveur web, mais pouvant également fonctionner comme n'importe quel langage interprété de façon locale.

Nouveau!!: Cross-site scripting et PHP · Voir plus »

Sandbox (sécurité informatique)

Un bac à sable (de l'anglais sandbox) est un mécanisme de sécurité informatique se basant sur l'isolation de composants logiciels, de logiciels ou de groupes de logiciels par rapport à leur logiciel ou système d'exploitation hôte.

Nouveau!!: Cross-site scripting et Sandbox (sécurité informatique) · Voir plus »

Session (informatique)

En informatique et en télécommunication, une session est une période délimitée pendant laquelle un appareil informatique est en communication et réalise des opérations au service d'un client - un usager, un logiciel ou un autre appareil.

Nouveau!!: Cross-site scripting et Session (informatique) · Voir plus »

Site web

Un site web, site Web ou simplement site, est un ensemble de pages web et de ressources reliées par des hyperliens, défini et accessible par une adresse web.

Nouveau!!: Cross-site scripting et Site web · Voir plus »

Structured Query Language

SQL (sigle pour Structured Query Language, « langage de requêtes structurées ») est un langage informatique normalisé servant à exploiter des bases de données relationnelles.

Nouveau!!: Cross-site scripting et Structured Query Language · Voir plus »

Uniform Resource Locator

Une URL (sigle de l’Uniform Resource Locator, littéralement « localisateur uniforme de ressource »), couramment appelée adresse web, est une chaîne de caractères uniforme qui permet d'identifier une ressource du World Wide Web par son emplacement et de préciser le protocole internet pour la récupérer (par exemple http ou https).

Nouveau!!: Cross-site scripting et Uniform Resource Locator · Voir plus »

Virus informatique

Stoned. Un virus informatique est un automate logiciel autoréplicatif.

Nouveau!!: Cross-site scripting et Virus informatique · Voir plus »

Vulnérabilité (informatique)

Dans le domaine de la sécurité informatique, une vulnérabilité ou faille est une faiblesse dans un système informatique permettant à un attaquant de porter atteinte à l'intégrité de ce système, c'est-à-dire à son fonctionnement normal, à la confidentialité ou à l'intégrité des données qu'il contient.

Nouveau!!: Cross-site scripting et Vulnérabilité (informatique) · Voir plus »

Yahoo!

Yahoo! est une société américaine de services web créée en 1994, appartenant, entre 2017 et 2021 à Verizon Media et, désormais, à Apollo Global Management.

Nouveau!!: Cross-site scripting et Yahoo! · Voir plus »

Yamanner

Yamanner est un virus informatique qui a pour cible les groupes et webmail de la société Yahoo, à la suite d'une faille dans son système existant.

Nouveau!!: Cross-site scripting et Yamanner · Voir plus »

Redirections ici:

Cross site scripting, XSS.

SortantEntrants
Hey! Nous sommes sur Facebook maintenant! »