自分のサイトにXSSやSQLインジェクションが無いか、簡単にチェックするためのツールが無いか調べてみました。 XSS そもそもXSSとは? XSSとはross Site Scripting(クロスサイトスクリプティング)のことで、 ソフトウェアのセキュリティホールの一つです。 Webサイトの訪問者の入力をそのまま画面に表示するなどのプログラムが、 悪意のあるコードを訪問者のブラウザに送ってしまう脆弱性のことです。 XSSのチェックツール 初心者でもわかりやすくて、簡単にしらべられるのはこちら。 https://addons.mozilla.org/ja/firefox/addon/xss-me/ ブラウザFirefoxのアドオンです。 アドオンを起動して、対象ページを表示し、 「Test all forms with all atacks」というボタンを押すだけ。 とっても簡