クロスサイトスクリプティング(反射型、格納型、DOM ベース)

更新日:

用語解説

掲示板やアンケート入力欄など、ユーザーが入力した内容を画面に表示するWebサイトの脆弱性を突き、 悪意のあるスクリプト(JavaScriptなど)を埋め込んで、そのページを閲覧した別のユーザーのブラウザ上で実行させる攻撃 です。

■ 試験で押さえるポイント

  • (略称:XSS) これにより、ユーザーの「セッションID(Cookie)」が盗まれ、なりすまし(セッションハイジャック)の被害に遭う危険があります。

  • 対策は、入力された文字を無害化する サニタイジング(エスケープ処理) です。

音声で聞く

同じ分野の用語