エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
【ServiceNow】HTMLサニタイジング関連のシステムプロパティをまとめてみた - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【ServiceNow】HTMLサニタイジング関連のシステムプロパティをまとめてみた - Qiita
はじめに この記事の目的 ServiceNowの中で、クロスサイトスクリプティング(以下、XSS)対策に利用され... はじめに この記事の目的 ServiceNowの中で、クロスサイトスクリプティング(以下、XSS)対策に利用されている、いくつかのプロパティの意味を備忘も兼ねてまとめます 対象読者 ServiceNow開発に携わる人 ServiceNow開発に興味がある人 XSSのざっくりとした説明 前段として、XSSを画像付きでざっくりと説明します。 XSSの被害例として例えば「不特定多数のユーザーが利用する掲示板やブログのコメント欄でのXSSの埋め込み」が挙げられます。 以下のコメント欄は私がcodepen.ioというサイトで適当に作ったものなのですが、ここではHTMLタグのエスケープ処理は全くしていないためHTMLインジェクション攻撃が可能です。 したがって、このコメント入力欄に第三者が悪意のあるスクリプトを投稿することで、ページ内の過去コメント欄に悪意のあるスクリプトが残り続け、次にこのページを訪

