タグ

コードとwebに関するmasa_charcoalのブックマーク (2)

  • Markdown - Wikipedia

    Markdown(マークダウン)とは、文書を記述する軽量マークアップ言語である。プレーンテキスト形式で手軽に書いた文書からHTMLを生成するために開発されたが、PowerPoint形式やLaTeX形式のファイルへ変換するソフトウェア(コンバータ)も開発されている。各コンバータの開発者によって拡張が施された各種の方言が存在する。 「書きやすくて読みやすいプレーンテキストとして記述した文書を、妥当なXHTML(もしくはHTML)文書へと変換できるフォーマット」として、ジョン・グルーバー(英語版)により作成された。アーロン・スワーツも大きな貢献をしている[4]。Markdownの記法の多くは、電子メールにおいてプレーンテキストを装飾する際の慣習から着想を得ている。 Markdownはグルーバーによって書かれたMarkdown.plというPerlプログラムを指すこともある。このスクリプトは、Mar

  • Web アプリケーションの脆弱性に対する攻撃と防御 パート 2 — Gruyere - 1.1

    クロスサイトスクリプティング (XSS)¶ クロスサイトスクリプティング (XSS) とは、攻撃者が対象となる Web サイトのコンテンツ内に、 対象とは異なる Web サイトのスクリプト (HTMLJavascript) を混入可能にしてしまう脆弱性です。 被害者がそのページを表示すると、混入されたコードは被害者のブラウザ内で実行されます。 したがって、攻撃者はブラウザの同一生成元ポリシー ( Mozilla による解説ページ ) を回避し、 当該 Web サイトに関連した被害者の個人情報を盗むことができます。 折り返し型 XSS (Reflected XSS) 攻撃では、 攻撃はリクエスト内 (多くの場合は URL) にあり、 受け取ったサーバが攻撃内容とまったく同じもの、 またはエスケープやサニタイジング (無害化) に失敗したものを レスポンスとして返す際に脆弱性が発生します

  • 1