Webアプリケーションの主要なセキュリティ脅威と防御戦略
クロスサイトスクリプティング(XSS)
XSSは、悪意のあるスクリプトをWebページに埋め込み、閲覧者のブラウザ上で実行させる攻撃手法である。ユーザーのセッション情報の窃取や、不正な操作の実行などを引き起こす。
反射型XSS(非持続型)
攻撃者が仕掛けた悪意のあるURLをユーザーが開くことで発動する。URLのパラメータから直接スクリプトが読み込まれ、レンダリングさ ...
8月2日 08:02 投稿
奇想天外なアイデアがコードで現実になる場所
8月2日 08:02 投稿