Cross-Site Tracing (XST)
Cross-Site Tracing (XST) एक सुरक्षा खतरा है जो वेब एप्लिकेशन को प्रभावित करता है। इसमें, एक अपर्याप्त अनुरोध भेजा जाता है जो कि अपने साथ उपयोगकर्ता के उपयोग करते हुए कुछ कुछ जानकारी भी ले जाता है। यह अनुरोध आमतौर पर HTTP मेथड ट्रेस का उपयोग करता है, जो वेब सर्वर को कुछ संदेश भेजने देता है कि क्या हुआ है। एक बुरा उपयोगकर्ता इस बात का लाभ उठा सकता है और वेब सर्वर की सुरक्षा के दोहनों का उपयोग करके उपयोगकर्ता के ब्राउज़र में अतिरिक्त कुछ जानकारी ले सकता है।
जैसे कि आप एक टीम में खेल रहे हो और बाल के साथ खेल रहे हो। आप अपने टीम के सदस्यों के साथ बाल चला रहे हैं लेकिन स्कोर नहीं कर पा रहे हैं। स्थान पता करने के लिए आप बॉल को चेक करने के लिए उठा लेते हैं। जब आप उठते हैं, आप अपने टीम के सदस्यों के साथ कुछ जानकारी भी उठा लेते हैं जैसे