タグ

2018年6月16日のブックマーク (1件)

  • クロスサイトスクリプティングの仕組みと攻撃を回避する7つの対策

    脆弱性の報告の中で、常に一定の割合を占める脆弱性に「クロスサイトスクリプティング」があります。この脆弱性を悪用されると、利用者のWebブラウザ上でスクリプトを実行され、例えば悪意のあるWebサイトに誘導されてしまいます。その結果、利用者の個人情報などが盗まれてしまう可能性があります。ここでは、クロスサイトスクリプティングとは何なのか、どのような対策をすればいいのかを説明していきます。 1:クロスサイトスクリプティングとは クロスサイトスクリプティング(Cross Site Scripting:CSSはCascading Style Sheets、カスケーディング・スタイル・シートと混同する可能性があるため、XSSと呼ばれる。)は、利用者のWebブラウザ上で、来は実行されるはずのないスクリプトが実行されてしまう脆弱性です。この脆弱性が悪用されると、利用者のWebブラウザ上で任意のスクリプト

    クロスサイトスクリプティングの仕組みと攻撃を回避する7つの対策
    znz
    znz 2018/06/16
    対策としては出力の適切なエスケープが一番大事に決まっている。他の対策はエスケープ漏れがあった時の緩和策に過ぎないのでは。