タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

xssに関するgloomysmokerのブックマーク (1)

  • クロスサイトスクリプティング脆弱性 | 鳩丸ぐろっさり (用語集)

    用語「クロスサイトスクリプティング脆弱性」についてクロスサイトスクリプティング脆弱性 (くろすさいとすくりぷてぃんぐぜいじゃくせい)話題 : Web / セキュリティ "Cross-Site Scripting" とは、「サイトを跨ってスクリプトを実行する」という程度の意味で、もう少しかみ砕くと「他人様のサイトで勝手にスクリプトを実行する」というような意味です。Web アプリケーションで、入力されたデータの内容をチェックせずに HTML 内に出力していると、HTML 内にスクリプトなどの任意のコードを埋め込むことができてしまいます。このような状態を「クロスサイトスクリプティング脆弱性がある」と言います。 わかりやすい例としては、任意のタグがそのまま書き込めてしまう掲示板が挙げられます。悪意あるユーザが <script> などのタグを含む内容を投稿すると、投稿内容を閲覧したときにスクリプトが

  • 1