An der University of Illinois in Chicago ist es Forscher gelungen, eine Software zu entwickeln, die Cross-Site-Scripting-Angriffe (XSS) leicht verhindern kann. Wie Technology Review in seiner Online-Ausgabe berichtet, wird die Technik namens Blueprint als Webserver-Addon ausgeführt und filtert benutzergenerierte Inhalte noch vor der Auslieferung an den Browser.
Blueprint funktioniert mit den acht wichtigen aktuellen Browsern, was rund 96% Prozent des aktuellen Marktes ausmacht. Den Entwicklern zufolge werden 94 Arten von Cross-Site-Scripting-Angriffen erfolgreich abgewehrt. Die Installation von Blueprint soll in wenigen Schritten abgeschlossen sein. Das Addon liest dann ständig nutzergenerierten Code und prüft ihn gegen eine Whitelist. So werden schädliche Programmteile entfernt, bevor die Inhalte im Browser angezeigt werden.