: Web-Applikationen werden heute immer wichtiger, f¨ur viele Firmen sind sie die Haupteinnahmequelle, f¨ur einige auch die Einzige. Gleichzeitig werden diese Applikationen auch immer umfangreicher und komplexer. Diese Entwicklung f¨uhrt dazu, dass der Code immer schwerer zu ¨uberblicken ist und auch ein Audit der gesamten Applikation den Zeit- und Kostenrahmen vieler Unternehmen sprengen w¨urde. Durch die Zusammenarbeit vieler Menschen schleichen sich h¨aufig logische Fehler in die Anwendung. Diese sollen hier jedoch nicht thematisiert werden. Wir konzentrieren uns hingegen auf g¨angige Implementationsschwachstellen. H¨aufig k¨onnten derartige Sicherheitsl¨ucken durch eine bessere Ausbildung und Sensibilisierung der Programmierer vermieden werden. 1 Cross Site Scripting (XSS) Eine der heutzutage am bekanntesten und mit am weitesten verbreiteten Sicherheitsl¨ucken in Web-Applikationen ist Cross-Site Scripting. XSS bezeichnet das Einf¨ugen eigenen Codes, meist JavaScript, i...