クロスサイトスクリプティング対策の落とし穴
2007年08月11日
スポンサード リンク
なぜPHPアプリにセキュリティホールが多いのか?:第8回 クロスサイトスクリプティング対策の落とし穴|gihyo.jp
最近はSanitize(サニタイズ)という言葉の代わりにValidation(検証)という言葉をよく聞くようになったと思います。
クロスサイトスクリプティング対策の落とし穴。
単にタグを消去してサニタイズを防いだと思ったら、javascript の on 〜 部分などでクロスサイトスクリプティングの脆弱性を突かれたりします。
タグは使えないから script も使えないとの思い込みは危険なのでよく読んでしっかり対策しましょう。
スポンサード リンク
投稿者 KJ : 2007年08月11日 12:08
|
![]()
間違いの指摘をしていただける方はメールでお願いします
最新のブログ記事
- 目のアップの画像を迫力ある画像にするPhotoshopチュートリアル
- 自動再生されるコンテンツスライダー実装
- IEでボックス要素を45度傾けることが出来る「Transformie」
- 2008年8月19日 管理人のブックマーク
- オンラインで動作するPhotoshop風画像編集ツール「pixlr」
- パスワードの強度を示してくれるJS「Ext.ux.PasswordMeter.js」
- 綺麗で立体感のあるサイトメニュー素材
- 2008年8月18日 管理人のブックマーク
- 壁に画像を貼ったようなUIの画像ギャラリー「PostcardViewer」
- CSSでデザインしたクールなテーブルのサンプル集
- 一流のサイトデザインを一から作成する手順集


















