You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert
前回は、Webアプリケーションにおける受動的攻撃の代表例として、以下の4つを挙げました。 クロスサイトスクリプティング(XSS) クロスサイトリクエストフォージェリ(CSRF) オープンリダイレクト クリックジャッキング 今回は、これらのうち、XSSについてより掘り下げて解説していきます。 XSSはどのようにして引き起こされるのか XSSとは、動的にHTMLを生成するWebアプリケーションにおいて、データをエスケープせずに出力しているために、生成されるHTMLに攻撃者の作成したHTML断片やJavaScriptコードが埋め込まれてしまう脆弱性です。 たとえば、検索画面にてユーザーが「HTML5」という文字列を入力すると、http://example.jp/search?q=HTML5というURLで検索結果が表示されるWebアプリケーションがあったとしましょう。検索結果の画面では、ユーザーが
「Magical(魔法のよう)」「Incredible(信じられないほど)」「Amazing(素晴らしい)」、さらに「Chamfered edge(面取りエッジ)」などは、Appleの基調講演で長く使われてきた言葉だ。今回ここに「Differential Privacy(差分プライバシー)」が加わる。 この言葉が発せられたのは、米国時間6月13日に開催されたAppleのWorldwide Developers Conference(WWDC)で、発言者はソフトウェアエンジニアリング担当シニアバイスプレジデントのCraig Federighi氏だ。同氏はAppleの新ソフトウェア「iOS 10」で、ユーザーのニーズや希望がどのように予測されるようになるかを説明した。Federighi氏によると、何より重要なのは、iOSがユーザーのプライバシーを侵害することなく今まで以上にスマートになることだ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く