Salah satunya adalah dengan keberadaannya XSS atau Cross Site Scripting. Sebelum menjelaskan pengertiannya pasti para pembaca bertanya – tanya mengapa menggunakan “X” untuk Cross bukannya “C”. Hal ini dikarenakan penggunaan CSS sudah ada untuk Cascade Style Sheet yang juga salah satu bagian dari dunia web programming.
Demi menghindari bahaya XSS bagi para developer web atau sebagai referensi tambahan maka artikel ini kami tulis sebagai bahan baca tambahan. Langsung saja ulasan lengkap mengenai pengertian XSS beserta cara kerja dan cara mencegahnya dapat anda simak dibawah ini:
PENGERTIAN XSS
Sesuai namanya XSS atau yang merupakan singkatan dari Cross Site Scripting merupakan salah satu bentuk gangguan berupa Code Injection Attack atau serangan injeksi kode.
Penyerang yang merupakan orang luar menyisipkan code – code berbahaya yang biasanya berbentuk Javascript, VBScript atau bahkan client script code. Maksud dari client script code adalah suatu halaman dari web yang ditujukan pada penggunaan user atau client.
Hal ini dikarenakan memang tujuan utama dari penggunaan XSS adalah untuk mengambil data penting, mengambil cookie dari user atau mengirimkan suatu program yang dapat merusak user namun seakan – akan penyebabnya adalah dari web itu sendiri.
Oleh karena itu meskipun terkesan sepele XSS ini sangatlah dikeluhkan oleh para developer web atau aplikasi yang akan mempublish hasil projectnya. Ketika keamanan mereka berhasil dibobol dan XSS sudah disusupkan maka akan sangat sulit diatasi dan lebih merepotkan lagi ketika sudah banyak diakses oleh banyak user. User sebagai pihak awam yang paling terkena dampaknya pasti menganggap pihak developer lah yang membuat code berbahaya secara sengaja, padahal itu adalah ulah orang luar dengan XSS-nya.