DOM Based XSSでは悪意ある入力データが必ずしもサーバサイドを経由する必要がないという特徴。攻撃者はクライアント(主にブラウザ)が構築するHTMLのDOMのオブジェクトやそのプロパティを操作することで攻撃を行う

dlive1dlive1 のブックマーク 2007/02/18 23:43

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

あまり知られていない脆弱性:DOM Based XSSにご用心|アークウェブのブログ

    こんにちは、SEの進地です。 XSS(Cross Site Scripting)脆弱性の中であまり注意を払われていないタイプにDOM Based XSSというものがあります。アナウンス自体は随分と昔から行われており、webappsec.orgでも200...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう