El cross-site scripting (XSS o CSS) es un ataque a las aplicaciones web que se usa para acceder a información privada mediante la entrega de código malicioso a usuarios finales a través de sitios web de confianza. Normalmente, este tipo de ataque tiene éxito debido a que la aplicación web no valida las entradas del usuario, lo que le permite introducir código HTML en lugar de cadenas de texto normales, por ejemplo.
El firewall de aplicação F5 BIG-IP ® Aplicação Security Manager desinfecta y valida la entrada del usuario en la aplicação, buscando patrones de ataque conocidos y permitiendo que solo las cadenas y formatos de datos conocidos regresen a la aplicação. Al permitir únicamente transacciones de aplicação válidas y autorizadas, BIG-IP Aplicação Security Manager evita que el código malicioso acceda a los servidores de aplicação , lo que elimina la carga de seguridad y validación de entrada de la lógica comercial de la aplicação .
Productos F5 que previenen la ejecución de secuencias de comandos entre sitios: BIG-IP Administrador de seguridad de aplicação