Imperva named a security leader in the SecureIQlab CyberRisk ReportGet featured report
クロスサイトスクリプティング(XSS)は、外部から任意のスクリプトが埋め込まれてしまうことにより発生する脆弱性です。パラメータの入力時または外部から入力されたパラメータの出力時にサニタイズされていないことが原因で問題が発生します。mod_securityでこの脆弱性を防ぐには、以下が考えられます。 SecFilter "[Jj][Aa][Vv][Aa][Ss][Cc][Rr][Ii][Pp][Tt]:" deny SecFilter "<[[:space:]]*[Ss][Cc][Rr][Ii][Pp][Tt]" deny 上記の設定は、 <script> タグおよび javascript スキームがHTTPリクエスト中に含まれていた場合に拒否する設定です。これによって多くのクロスサイトスクリプティングの脆弱性を防ぐことが可能です。 しかしながらこれは完全ではありません。クロスサイトスクリプ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く