クロスサイトスクリプティング(XSS)の全種類(反射型・格納型・DOM型)と防御

スポンサーリンク
アプリケーションセキュリティ & 安全な開発

【入門編】格納型XSS(Stored XSS)の脅威とデータベース保存時のサニタイズ – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。セキュリティの世界へようこそ。現場でバリバリとコードを書いていると、「とりあえず動くものを作る」ことに必死で、セキュリティの細かなルールは後回しになりがちですよね。でも、その「後回し」が、ある日突然、サービスを根底から揺るがす大...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】反射型XSS(Reflected XSS)の攻撃メカニズムとHTTPリクエストの検証 – アプリケーションセキュリティ & 安全な開発防御ガイド

反射型XSSの深淵:ブラウザの「信頼」をハックするプロトコルの盲点反射型XSS(Reflected XSS)を単なる「URLにスクリプトを埋め込んでアラートを出す遊び」と捉えているなら、あなたの設計するアプリケーションは既に敗北している。こ...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】反射型XSS(Reflected XSS)の攻撃メカニズムとHTTPリクエストの検証 – アプリケーションセキュリティ & 安全な開発防御ガイド

反射型XSSの「盲点」:なぜ「フィルタリング」だけでは防げないのか現場でインシデント対応をしていると、開発者が「バリデーションはちゃんとやってます」と言いつつ、実はその裏をかかれて侵入されているケースを山ほど見てきた。特に反射型XSS(Re...
アプリケーションセキュリティ & 安全な開発

【入門編】反射型XSS(Reflected XSS)の攻撃メカニズムとHTTPリクエストの検証 – アプリケーションセキュリティ & 安全な開発防御ガイド

「URLに仕込まれた罠」を見抜け!反射型XSSの正体と、今日からできる防犯対策こんにちは。セキュリティの世界へようこそ。「ウェブサイトのURLを少し書き換えるだけで、他人のブラウザを乗っ取れる」……そんな恐ろしいことが本当に起こるのか、信じ...
スポンサーリンク