Cross-Site Scripting (XSS) چیست ؟
فرض کنید وارد یک Web Application (برنامه وب) میشوید و در بخش Search، Comment یا حتی Profile یک مقدار ساده وارد میکنید. همهچیز عادی به نظر میرسد؛ اما اگر Application نتواند User Input (ورودی کاربر) را بهدرستی پردازش کند، همین ورودی ساده میتواند به نقطه شروع یک حمله تبدیل شود.






