Cross-site scripting (XSS ou CSS) é um ataque a aplicativos da Web usado para obter acesso a informações privadas por meio da entrega de código malicioso aos usuários finais por meio de sites confiáveis. Normalmente, esse tipo de ataque é bem-sucedido devido à falta de validação de entrada do usuário em um aplicativo Web, permitindo que os usuários forneçam código do aplicativo em formulários HTML em vez de sequências de texto normais, por exemplo.

O firewall de aplicativo F5 BIG-IP ® Application Security Manager higieniza e valida a entrada do usuário no aplicativo, rastreando padrões de ataque conhecidos e permitindo que apenas sequências de dados e formatos conhecidos retornem ao aplicativo. Ao permitir apenas transações de aplicativos válidas e autorizadas, o BIG-IP Application Security Manager impede que códigos maliciosos acessem os servidores de aplicativos, eliminando o fardo da segurança e da validação de entrada da lógica de negócios do aplicativo.

Produtos F5 que previnem Cross-Site Scripting: BIG-PI Gerenciador de Segurança de Aplicativos

 

Conteúdo relacionado