クロスサイトスクリプティング 単語

5件

クロスサイトスクリプティング

  • twitter
  • facebook
  • はてな
  • LINE

XSS(Cross Site Scripting)とは、検索エンジンなどの動的WEBプログラムなどの脆弱性を突き、サーバー悪意あるスクリプトを埋め込む攻撃手段である。

概要

例えば、あるサイトに以下のようなJSスクリプトが埋め込まれたとしよう。

<p><script language="javascript" text="text/javascript">alert("警告");window.open("http://www.komapro.net/eye/","EYE");</script></p>

このサイトアクセスすると上記にスクリプトが実行されて、いきなり警告ダイアログが表示され、その後ウィンドウが開くという予期せぬ状況になる。

対策

サーバー内のスクリプト以外の要がくると、エスケープ処理するように設定しよう。
つまり、掲示板などで<や;などの記号を入してもソースコードを見たら&it;などのエスケープ文字に置き換わっているのと同じだ。

関連項目

この記事を編集する

掲示板

おすすめトレンド

ニコニ広告で宣伝された記事

記事と一緒に動画もおすすめ!
シャミ子が悪いんだよ[単語]

提供: まちカドまぞく 小原好美 千代

もっと見る

急上昇ワード改

最終更新:2024/04/19(金) 23:00

ほめられた記事

最終更新:2024/04/19(金) 23:00

ウォッチリストに追加しました!

すでにウォッチリストに
入っています。

OK

追加に失敗しました。

OK

追加にはログインが必要です。

           

ほめた!

すでにほめています。

すでにほめています。

ほめるを取消しました。

OK

ほめるに失敗しました。

OK

ほめるの取消しに失敗しました。

OK

ほめるにはログインが必要です。

タグ編集にはログインが必要です。

タグ編集には利用規約の同意が必要です。

TOP