IT資産管理ならトランスコスモス

IT 資産管理、ITマネジメント、情報セキュリティ管理。企業が抱える課題をトランスコスモスが解決致します。

コンタクトセンター・カスタマーセンター トランスコスモス

コンタクトセンター・カスタマーセンターの構築・運営ならトランスコスモス。業界最大手ならではの信頼と実績のサービスをご提供いたします。

カラーコンタクトならカラコン 通販 激安MART

カラコンならカラーコンタクト通販激安Mart。イケメグみたいにウルウル目元でデカ目になろう!

  

モンスターカレンダー

? 2009年3月 ?
12345678910111213141516171819202122232425262728293031

WEBセキュリティーについて

| コメント(0) | トラックバック(0)

 以前、静的なページで作成されたWEBページが大半であったが、今やWEBサイトを見ていると"メールフォーム","登録フォーム"などサーバーサイドスクリプトを使用したページも多く目にする。今までマークアップ言語までしか知らないエディターも少なからずサーバーサイドの知識など必要とされてきている。WEB技術が進むにつれてクリエイターに求める技術も広くなってきている。恐らくそのようなケースになった場合、大半の方は、インターネットでソースを探してきて使用しているのであろう。実際自分もそうであった。メールフォームあたりのプログラムはたくさん落ちているし、またある程度基本的な知識があれば、ちょっとしたカスタマイズもすぐにできる。

 しかし、ここでちょっと注意して頂きたい。動作確認だけ気をとられて少しセキュリティーについてお粗末になっていないだろうか?フォームを利用して悪意のあるスクリプトを混入させることをXSS(クロスサイトスクリプト)という。次回XSSについて記事を書いていきたい。

トラックバック(0)

トラックバックURL: http://honjyo.s362.xrea.com/mt/mt-tb.cgi/13

コメントする