クロスサイトスクリプティング単語

5件
クロスサイトスクリプティング
  • 2
  • 0pt
掲示板へ

XSS(Cross Site Scripting)とは、検索エンジンなどの動的WEBプログラムなどの脆弱性を突き、サーバー悪意あるスクリプトを埋め込む攻撃手段である。

概要

例えば、あるサイトに以下のようなJSスクリプトが埋め込まれたとしよう。

<p><script language="javascript" text="text/javascript">alert("警告");window.open("http://www.komapro.net/eye/","EYE");</script></p>

このサイトアクセスすると上記にスクリプトが実行されて、いきなり警告ダイアログが表示され、その後ウィンドウが開くという予期せぬ状況になる。

対策

サーバー内のスクリプト以外の要がくると、エスケープ処理するように設定しよう。
つまり、掲示板などで<や;などの記号を入力してもソースコードを見たら&it;などのエスケープ文字に置き換わっているのと同じだ。

関連項目

【スポンサーリンク】

  • 2
  • 0pt
記事編集 編集履歴を閲覧

ニコニ広告で宣伝された記事

この記事の掲示板に最近描かれたお絵カキコ

お絵カキコがありません

この記事の掲示板に最近投稿されたピコカキコ

ピコカキコがありません

クロスサイトスクリプティング

1 ななしのよっしん
2011/06/08(水) 18:46:44 ID: 7q27vI9WXg
👍
高評価
0
👎
低評価
0
2 ななしのよっしん
2013/01/20(日) 22:07:44 ID: QhGGtqvc6A
なるほど
👍
高評価
0
👎
低評価
0
3 ななしのよっしん
2014/06/26(木) 00:30:50 ID: eRut/nXixL
ニコニコ見てたらFirefoxNoscriptがXSS遮断したんだけど運営に連絡した方がいいのかな
👍
高評価
0
👎
低評価
0
4 ななしのよっしん
2018/08/24(金) 21:27:11 ID: nY9iCj18z4
最近ニコニコ大百科ピクシブ百科事典などでされましたね…陶しい。
あとは攻略Wikiなんかは簡単に埋め込む事が可な様です。
👍
高評価
0
👎
低評価
0
5 ななしのよっしん
2020/03/07(土) 21:38:40 ID: 1IhRhoMHrl
document.writeとか見つけた日にはDOMXSSしてくださいんほぉって言ってるようなもんだね
👍
高評価
0
👎
低評価
0
6 ななしのよっしん
2022/06/05(日) 07:50:56 ID: mKi0FHgWsg
👍
高評価
0
👎
低評価
0

ニコニコニューストピックス