XSS: ภัยเงียบที่แฮกเกอร์ใช้เล่นงานเว็บไซต์และผู้ใช้งาน
XSS: ภัยเงียบที่แฮกเกอร์ใช้เล่นงานเว็บไซต์และผู้ใช้งาน ถ้าพูดถึงภัยคุกคามบนโลกออนไลน์ หลายคนอาจนึกถึงไวรัสหรือการฟิชชิง แต่ยังมีภัยอีกรูปแบบหนึ่งที่ร้ายกาจไม่แพ้กัน และมักถูกมองข้าม นั่นคือ Cross-Site Scripting หรือที่เรียกสั้นๆ ว่า XSS เป็นช่องโหว่ด้านความปลอดภัยบนเว็บที่เปิดโอกาสให้ผู้ไม่หวังดีสามารถฝังโค้ดอันตรายลงไปในเว็บไซต์ที่เราใช้งาน และจากนั้นโค้ดเหล่านั้นก็จะถูกส่งไปทำงานบนเบราว์เซอร์ของผู้ใช้งานคนอื่นๆ ได้ XSS ไม่ได้โจมตีเซิร์ฟเวอร์โดยตรง แต่จะใช้ประโยชน์จากการที่เว็บไซต์ขาดการตรวจสอบและกรองข้อมูลที่ผู้ใช้งานป้อนเข้ามาอย่างเพียงพอ ทำให้แฮกเกอร์ส่ง สคริปต์อันตราย…