Logo
Unionpedia
Comunicación
Disponible en Google Play
¡Nuevo! ¡Descarga Unionpedia en tu dispositivo Android™!
Descargar
¡Más rápido que el navegador!
 

Cross-site scripting

Índice Cross-site scripting

Una secuencia de comandos en sitios cruzados o Cross-site scripting (XSS por sus siglas en idioma inglés) es un tipo de vulnerabilidad informática o agujero de seguridad típico de las aplicaciones Web, que puede permitir a una tercera persona inyectar en páginas web visitadas por el usuario código JavaScript o en otro lenguaje similar (ej: VBScript).

27 relaciones: Agujero de seguridad, Aplicación web, Barra de direcciones, Bucle infinito, Contraseña, Cookie (informática), CURL, Document Object Model, Filtro (programa), Gusano informático, HTML, Idioma inglés, Iframe, Inseguridad informática, Internet, JavaScript, Localizador de recursos uniforme, Navegador web, Open Web Application Security Project, Página web, Phishing, PHP, Política del mismo origen, Proveedor de servicios criptográficos, Script, VBScript, XMLHttpRequest.

Agujero de seguridad

Un agujero de seguridad o vulnerabilidad es un fallo en un sistema de información que se puede explotar para violar la seguridad del sistema.

¡Nuevo!!: Cross-site scripting y Agujero de seguridad · Ver más »

Aplicación web

En la ingeniería de ''software'' se denomina aplicación web o software web a aquella herramienta que los usuarios pueden utilizar accediendo a un servidor web a través de internet o de una intranet mediante un navegador.

¡Nuevo!!: Cross-site scripting y Aplicación web · Ver más »

Barra de direcciones

En un navegador, la barra de direcciones es el elemento que muestra la URL actual.

¡Nuevo!!: Cross-site scripting y Barra de direcciones · Ver más »

Bucle infinito

Bucle infinito en programación es un error que consiste en realizar un ciclo que se repite de forma indefinida ya que su condición para finalizar nunca se cumple.

¡Nuevo!!: Cross-site scripting y Bucle infinito · Ver más »

Contraseña

Una contraseña o clave es una forma de autentificación que utiliza información secreta para controlar el acceso hacia algún recurso.

¡Nuevo!!: Cross-site scripting y Contraseña · Ver más »

Cookie (informática)

El anglicismo cookie, usado también galleta o galleta informática, es un término que hace referencia a una pequeña información enviada por un sitio web y almacenada en el navegador del usuario, de manera que el sitio web puede consultar la actividad previa del navegador.

¡Nuevo!!: Cross-site scripting y Cookie (informática) · Ver más »

CURL

cURL (/kə:(r)l/.) es un proyecto de software consistente en una biblioteca (libcurl) y un intérprete de comandos (curl) orientado a la transferencia de archivos.

¡Nuevo!!: Cross-site scripting y CURL · Ver más »

Document Object Model

Document Object Model o DOM ('Modelo de Objetos del Documento' o 'Modelo en Objetos para la Representación de Documentos') es esencialmente una interfaz de plataforma, o API de programación para documentos HTML, que proporciona un conjunto estándar de objetos para representar documentos HTML, XHTML, XML y SVG,Tanto XHTML como SVG son aplicaciones de XML —un formato de lenguaje de marcado extensible— así XHTML es esencialmente HTML expresado como XML válido, mientras que SVG es un formato de imagen vectorial basado en XML para definir gráficos bidimensionales.

¡Nuevo!!: Cross-site scripting y Document Object Model · Ver más »

Filtro (programa)

Un filtro es un programa informático para procesar un flujo de datos.

¡Nuevo!!: Cross-site scripting y Filtro (programa) · Ver más »

Gusano informático

Un gusano informático es un malware que se replica para propagarse a otras computadoras.

¡Nuevo!!: Cross-site scripting y Gusano informático · Ver más »

HTML

HTML, acrónimo en inglés de HyperText Markup Language («lenguaje de marcado de hipertexto»), hace referencia al lenguaje de marcado utilizado en la creación de páginas web.

¡Nuevo!!: Cross-site scripting y HTML · Ver más »

Idioma inglés

El idioma inglés (English) es una lengua germánica occidental perteneciente a la familia de lenguas indoeuropeas, que surgió en los reinos anglosajones de Inglaterra.

¡Nuevo!!: Cross-site scripting e Idioma inglés · Ver más »

Iframe

Iframe (por inline frame o marco incorporado en inglés) es un elemento HTML que permite insertar o incrustar un documento HTML dentro de un documento HTML principal.

¡Nuevo!!: Cross-site scripting e Iframe · Ver más »

Inseguridad informática

La inseguridad informática es la falta o poca presencia de seguridad informática en un sistema operativo, aplicación, red o dispositivo, esto permite su demostración por hackers éticos (sombreros blancos) o su explotación por hackers mal intencionados (sombreros negros).

¡Nuevo!!: Cross-site scripting e Inseguridad informática · Ver más »

Internet

Internet es un conjunto descentralizado de redes de comunicaciones interconectadas, que utilizan la familia de protocolos TCP/IP, lo cual garantiza que las redes físicas heterogéneas que la componen constituyen una red lógica única de alcance mundial.

¡Nuevo!!: Cross-site scripting e Internet · Ver más »

JavaScript

JavaScript (abreviado comúnmente JS) es un lenguaje de programación interpretado, dialecto del estándar ECMAScript.

¡Nuevo!!: Cross-site scripting y JavaScript · Ver más »

Localizador de recursos uniforme

Un LRU o localizador de recursos uniforme (más conocido por las siglas URL, del inglés Uniform Resource Locator) es un identificador de recursos uniforme (Uniform Resource Identifier, URI) cuyos recursos referidos pueden cambiar, esto es, la dirección puede apuntar a recursos variables en el tiempo.

¡Nuevo!!: Cross-site scripting y Localizador de recursos uniforme · Ver más »

Navegador web

Un navegador web o explorador de internet (del inglés web browser) es un software, aplicación o programa que permite el acceso a la Web, interpretando la información de distintos tipos de archivos y sitios web para que estos puedan ser vistos.

¡Nuevo!!: Cross-site scripting y Navegador web · Ver más »

Open Web Application Security Project

OWASP (acrónimo de Open Web Application Security Project, en inglés ‘Proyecto abierto de seguridad de aplicaciones web’) es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro.

¡Nuevo!!: Cross-site scripting y Open Web Application Security Project · Ver más »

Página web

Una página web, página electrónica, página digital o ciberpágina es un documento digital complejo, que puede integrar y/o contener texto, sonido, vídeo, programas, enlaces, imágenes, hipervínculos y otros elementos, adaptado para la World Wide Web (WWW), y que puede ser accedida y visualizada mediante un navegador web.

¡Nuevo!!: Cross-site scripting y Página web · Ver más »

Phishing

Phishing es un término informático que distingue a un conjunto de técnicas que persiguen el engaño a una víctima ganándose su confianza haciéndose pasar por una persona, empresa o servicio de confianza (suplantación de identidad de tercero de confianza), para manipularla y hacer que realice acciones que no debería realizar (por ejemplo, revelar información confidencial o hacer click en un enlace).

¡Nuevo!!: Cross-site scripting y Phishing · Ver más »

PHP

PHP es un lenguaje de programación interpretado del lado del servidor y de uso general que se adapta especialmente al desarrollo web.

¡Nuevo!!: Cross-site scripting y PHP · Ver más »

Política del mismo origen

En informática, la política del mismo origen (en inglés Same-origin policy o abreviado SOP) es una medida importante de seguridad para scripts en la parte cliente (casi siempre JavaScript).

¡Nuevo!!: Cross-site scripting y Política del mismo origen · Ver más »

Proveedor de servicios criptográficos

En Microsoft Windows, un proveedor de servicios criptográficos (en inglés, Cryptographic Service Provider, CSP) es una biblioteca de software que implementa Microsoft CryptoAPI (CAPI).

¡Nuevo!!: Cross-site scripting y Proveedor de servicios criptográficos · Ver más »

Script

En informática, un script, secuencia de comandos o guion (traduciendo desde inglés) es un término informal que se usa para designar un lenguaje de programación que se utiliza para manipular, personalizar y automatizar las instalaciones de un sistema existente.

¡Nuevo!!: Cross-site scripting y Script · Ver más »

VBScript

VBScript (abreviatura de Visual Basic Script Edition) es un lenguaje interpretado por el Windows Script Host de Microsoft.

¡Nuevo!!: Cross-site scripting y VBScript · Ver más »

XMLHttpRequest

XMLHttpRequest (XHR), también referida como XMLHTTP (Extensible Markup Language / Hypertext Transfer Protocol), es una interfaz empleada para realizar peticiones HTTP y HTTPS a servidores Web.

¡Nuevo!!: Cross-site scripting y XMLHttpRequest · Ver más »

Redirecciona aquí:

Ataque XSS, Cross Site Scripting, Cross site scripting, Cross-Site Scripting, Secuencia de comandos en sitios cruzados, XSS.

SalienteEntrante
¡Hey! ¡Ahora tenemos Facebook! »