⚖️

IHK Fachgespräch – Prüfungssimulator

Realistische Prüfungssituation · Typische Prüferfragen · Musterlösungen

← Thema wechseln
Webentwicklung (Onlineshop) Frage 7 / 8
Drei Prüfer am Tisch
Prof. Wagner
Was versteht man unter Cross-Site-Scripting (XSS) und wie haben Sie Ihren Onlineshop dagegen abgesichert?
Dr. Meier
Herr Becker
🎙️ Frage 7
Was versteht man unter Cross-Site-Scripting (XSS) und wie haben Sie Ihren Onlineshop dagegen abgesichert?
👤 Prof. Wagner
✅ Musterlösung / Leitantwort
XSS ist ein Angriff, bei dem ein Angreifer schadhaften JavaScript-Code in eine Webseite einschleust, der dann im Browser anderer Nutzer ausgeführt wird (z.B. über ein Kommentarfeld). Unterschied: Stored XSS (dauerhaft in DB gespeichert), Reflected XSS (über URL-Parameter). Gegenmaßnahmen: konsequentes Output-Encoding (z.B. htmlspecialchars in PHP), Content Security Policy (CSP) im HTTP-Header, Input-Validierung serverseitig, HttpOnly-Flag für Session-Cookies.