XSS とは

名称

概要

XSSの分類 (CWEにおける分類)

Webページの出力処理の不備による脆弱性

反射型 (非持続型)

格納型 (持続型)

JavaScriptを用いたWebページの出力処理(DOM操作)の不備による脆弱性

Dom Based XSS

攻撃の内容

直接的な攻撃方法

偽装したWebページの特徴

対策

対策(Webアプリケーション)

エスケープ処理

HTTPレスポンスヘッダの指定

HTMLタグの属性値

参考情報

対策(その他)

参考情報

関連サイト

関連用語


トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS