13.6.4. Безопасное кодирование

13.6.4.1. Перекрестные сценарии сайта

Перекрестные сценарии сайта (также называемый XSS) являются нарушением защиты, которое использует в своих интересах динамически сгенерированные Веб-страницы. В атаке XSS Веб-приложение отправляет сценарий, который активируется, когда оно считано браузером пользователя. После активации эти сценарии могут украсть данные, даже учетные данные сеанса, и возвратить информацию атакующему. Если бы вредоносный код был введен в приложение Oracle Application Express, то он мог бы быть представлен в областях HTML и других местах в пределах приложения во время нормального рендеринга страницы. Чтобы узнать больше о потенциальных уязвимостях и безопасных методах кодирования, чтобы минимизировать такие риски, см. онлайновую Справку.