はい! こんにちは! 今日は珍しくセキュリティについて一言です! タイトルにある通り、 XSSはそのサイトを信頼している人が多いほど脅威になりうる ってことなんだけど…。これだけだと、あたりまえっぽいよね。 まずXSS脆弱性ってなに? って人のために簡単に説明しちゃうと、これ サイトを作った人以外の人でも、好きなスクリプトを実行できちゃう状態 ってことだよね。たぶん。 でもよく考えてみてほしい。 スクリプトが実行できる。へんなスクリプトが実行されちゃうかもしれないページ。 これって別に、「ふつうにスクリプ... > このページを見る
最終更新時間:
2008年10月02日13時01分
みんなのブックマーク 人気(0) 新着
- なんかおかしいだろって思ったらコメ欄になんとなく思ってたことがまとめられてた。
- なんかおかしいだろって思ったらコメ欄になんとなく思ってたことがまとめられてた。
- 『みんなからの信頼がないサイトはXSSできてもどうってことない』真面目に取り組むのなら、金額換算されるような直接的な被害は当然として、社会的な影響(責任、倫理)を考えなくては意味がないというお話。
- 「みんなからの信頼がないサイトはXSSできてもどうってことない」
- 閲覧者ではなくどちらかというと公開側の被害が心配。
- みんなからの信頼がないサイトはXSSできてもどうってことない
- はてブコメントまで含めて
- 労力に見合う crack 対象て実際どれだけあるんだろうね?
- じゃあ、「名もなきスーパーハカー」と「誰でも」の違いってなんだろう? なんだろうね。 …じゃあ、「はまちちゃん」と「誰でも」の違いなら?(セキュリティ関連の発言に対する信頼度)
- コメント欄
- コメントレスに重要なことが分かりやすく書かれている。実際、これは頭の痛い問題です。。
- この場合の「信頼」というのはサービス提供者に対する信頼じゃなくて、「みんなつつがなくアクセスしている」という事実から「だったらぼくも大丈夫!」と推論するような世間一般の人たちの合理性に対する信頼かな。
- みんなからの信頼がないサイトはXSSできてもどうってことない ⇒ そんなどうってことないサイトじゃだめだお
- 攻撃手法はXSSだけじゃないんだが・・・。個別に脅威について絵本みたいな文面を書いてあげないといけないのか?
- なんでそこでそれ
- 仏の顔も三度まで
- 僕ははまちちゃんのサイトではJavaScriptは切ってるので、XSSがあっても大丈夫なようになっている。予告.inも信用できないのでJavaScriptは切ってる。
- コメント欄まで見るのを推奨
- 踏み台? なにそれおいしいの? それgeocitiesでもできるよ! はまちちゃんの文章って読みやすいよね。
- XSSに詳しいはまちちゃんの分かりやすい説明。 ありがとう!








