タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

XSSに関するakn_epのブックマーク (1)

  • XSSは本当に危ないか?日本のセキュリティ意識は過剰? | スラド セキュリティ

    セキュリティ対策会社として著名な「株式会社ラック」にお勤めの方が書かれた、@ITの記事「世間の認識と脅威レベルのギャップ——XSSは当に危ないか?」が少し話題を呼んでいる。 著者は「いま、あえて問います。世間でいわれているほど、XSSは危ないのでしょうか?」、「おしかりを覚悟で書きます」、「XSSってそんなに危ないのか? 認識にギャップがないか?」と疑問を投げかけている。その理由として著者は、これまでセキュリティ対策の現場で働いた経験からして、「企業の株価が暴落したり、ビジネスを脅かすようなXSSは見たことはありません」とのことで、「SQLインジェクションと比べたら微々たるもの」といった根拠を挙げている。 XSSは罠を仕込んで被害者を誘い込む必要があり、攻撃の手間が大きいために実際の攻撃は多く発生していないということのようだ。その上で、次のように想いの丈を述べられているのだが、スラ

    akn_ep
    akn_ep 2009/03/26
    ホントそうだよね。会員制なら尚更。変な事したのを見つけたらアカウント停止すれば良いだけだろ。
  • 1