Sicherheit Basics · XSS & Escaping
← Zurück zu Sicherheit BasicsXSS steht für Cross-Site Scripting. Das passiert, wenn ein Angreifer es schafft, dass fremder JavaScript-Code in deiner Seite ausgeführt wird – meist über Benutzereingaben, die du später wieder ausgibst.
Du kannst Eingaben validieren – aber der wichtigste Schutz gegen XSS ist: Output Escaping im richtigen Kontext.