[[oktatas:web:javascript|< JavaScript]] ====== Biztonság ====== * **Szerző:** Sallai András * Copyright (c) 2025, Sallai András * Licenc: [[https://creativecommons.org/licenses/by-sa/4.0/|CC Attribution-Share Alike 4.0 International]] * Web: https://szit.hu ===== CSRF/XSRF támadás ===== Egy nem kívánt műveletet hajt végre a támadó. Lehetséges utalás: https://bank.example/transfer?to=123456&amount=100 Egy hamis weboldalon a következő láthatatlan kép van. ===== XSS ===== Az XSS futtatáshoz teszteléséhez használjuk az alert() helyett a print() utasítást. Újabb Google Chrome böngészőkben az alert() alapból tiltva van a böngészők közötti figyelmeztetésben, ifrmae-en belül.