Informatik15 kostenlose LernkartenZuletzt aktualisiert: 01.10.2026

Informatik Sicherheit – Cross-Site-Scripting

Cross-Site-Scripting (XSS) ist die häufigste Web-Sicherheitslücke und ermöglicht Angreifern, schädlichen Code in Browsern anderer Nutzer auszuführen. Nach dem Lernen dieser Karten kennst du die drei XSS-Typen, verstehst, warum Output-Encoding allein nicht reicht, und kannst Content-Security-Policy sowie SameSite-Cookies gezielt einsetzen.

15 Karten • kostenlos • ohne KreditkarteAlle Karten ansehen

So lernst du interaktiv in der Atrio-App

Lernziele

Was du in dieser Lektion lernst

  • Was ist Cross-Site-Scripting (XSS)?
  • Wie funktioniert Reflected XSS?
  • Was charakterisiert Stored XSS?
  • Wodurch unterscheidet sich DOM-based XSS?

Lerntipp

Erstelle für jeden XSS-Typ (Reflected, Stored, DOM-based) ein minimales Proof-of-Concept-Beispiel – nur wer den Angriffsvektor selbst nachvollziehen kann, erkennt fehlende Escapes im echten Code.

Hinweis: Der Inhalt dieser Seite wurde mit einem KI-Modell erzeugt und nicht von Fachmenschen geprüft. Nutze die Karten als Lernhilfe und gleiche medizinische oder rechtliche Aussagen mit deinen Unterlagen ab.

Karteikarten

Alle 15 Lernkarten

Tippe auf eine Karte, um die Antwort aufzudecken

Häufige Fragen

Die wichtigsten Fragen zu Informatik Sicherheit – Cross-Site-Scripting

Was ist Cross-Site-Scripting (XSS)?
Eine Client-seitige Injection-Schwachstelle, bei der Angreifer schädliche Skripte in vertrauenswürdige Webseiten einschleusen, die dann im Browser des Opfers ausgeführt werden.
Wie funktioniert Reflected XSS?
Das schädliche Payload wird über URL-Parameter oder Formulare an den Server gesendet und direkt in der Antwort reflektiert – der Link muss dem Opfer zugestellt werden.
Was charakterisiert Stored XSS?
Der Angreifer speichert das Payload dauerhaft auf dem Server (z. B. in Datenbank, Kommentaren), sodass jeder Besucher der betroffenen Seite das Skript automatisch ausführt.
Wodurch unterscheidet sich DOM-based XSS?
Das Payload erreicht nie den Server – die Schwachstelle liegt rein im clientseitigen JavaScript, das unsichere DOM-Manipulationen (z. B. innerHTML) mit User-Input durchführt.
Welcher XSS-Typ ist am gefährlichsten und warum?
Stored XSS, weil das Payload persistiert ist, keine Interaktion des Opfers mit einem Link erfordert und alle Besucher der Seite automatisch betrifft.

Warum Atrio?

FSRS-5 Spaced Repetition
Der Algorithmus plant jede Wiederholung anhand deiner eigenen Lernhistorie und stellt Karten kurz bevor du sie vergisst – das reduziert unnötige Wiederholungen.
KI-Import
Notizen, Skripte und PDFs in Sekunden in Lernkarten verwandeln – genau wie diese Seite automatisch entsteht.
Prüfungsplanung
Termine hinterlegen und Atrio berechnet rückwärts, wie viele Karten du pro Tag lernen musst – ohne Stress.

Interaktiv lernen

Diese 15 Karten jetzt interaktiv in der Atrio-App lernen

Atrio zeigt dir jede Karte dann, wenn du sie fast vergessen hättest – damit bleibt genau das hängen, was du lernst.

Starter-Plan kostenlos – keine Kreditkarte erforderlich.