IT資産管理ならトランスコスモス

IT 資産管理、ITマネジメント、情報セキュリティ管理。企業が抱える課題をトランスコスモスが解決致します。

コンタクトセンター・カスタマーセンター トランスコスモス

コンタクトセンター・カスタマーセンターの構築・運営ならトランスコスモス。業界最大手ならではの信頼と実績のサービスをご提供いたします。

カラーコンタクトならカラコン 通販 激安MART

カラコンならカラーコンタクト通販激安Mart。イケメグみたいにウルウル目元でデカ目になろう!

  

モンスターカレンダー

? 2009年3月 ?
12345678910111213141516171819202122232425262728293031

XSS(クロスサイトスクリプティング)について1

| コメント(0) | トラックバック(0)

 XSS(クロスサイトスクリプティング)とは動的にWebページを生成するアプリケーションのセキュリティ上の不備を意図的に利用し、狭義にはサイト間を横断して悪意のあるスクリプトを混入させることである。もう少し詳しく説明してみよう。

 例えばあるサイトに行って掲示板に書き込みをするとしよう。通常はコメントを書いて"送信"ボタンを押して完了となる。しかしここでHTMLやJavaScriptのタグを入れるとどうなるか?掲示板の機能はサーバ上で処理するので、対策を行わないとタグが有効に効く。対策をしていない場合は掲示板に悪意のあるスクリプトが混入されるというわけである。

 次回この手口でどのような事が起こりうるのか記事を書いてみたいと思う。

トラックバック(0)

トラックバックURL: http://honjyo.s362.xrea.com/mt/mt-tb.cgi/14

コメントする