対策としては出力の適切なエスケープが一番大事に決まっている。他の対策はエスケープ漏れがあった時の緩和策に過ぎないのでは。

znzznz のブックマーク 2018/06/16 00:22

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

クロスサイトスクリプティングの仕組みと攻撃を回避する7つの対策

    脆弱性の報告の中で、常に一定の割合を占める脆弱性に「クロスサイトスクリプティング」があります。この脆弱性を悪用されると、利用者のWebブラウザ上でスクリプトを実行され、例えば悪意のあるWebサイトに誘導...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう