はい。 6月3日に基礎講座、4日に応用講座があったのですが、さすがに二日はつらかったので応用講座だけ受けてきました。 受講者は20名弱。 以下は講義の概要です。 リンクなどは私が適当に補足しています。 撮影や資料転載は禁止だったので、文字だけです。 講義概要 Webセキュリティの基礎 受動的攻撃と同一オリジンポリシー 能動的攻撃とは、攻撃者がサーバに対して直接攻撃する手法。SQLインジェクションなど。 受動的攻撃は、サーバを利用して、Webサイトの利用者への罠を仕掛ける攻撃。XSSなど。 受動的攻撃を防ぐ機能のひとつが、同一オリジンポリシー。 JavaScriptは、同一オリジンのデータしか読むことはできない。 同一オリジンとは、 ・FQDNが同じ ・スキーム(http/https)が同じ ・ポート番号が同じ iframeやimgなどで別サイトのデータを画面に表示することはできる。 ただし