SERIES

XSS(クロスサイト・スクリプティング)

CROSS-SITE SCRIPTING

5 / 5 公開

XSSは、信頼できない入力がWebページ内でコードとして扱われ、意図しない処理につながる問題です。このシリーズでは、入力が届く経路とブラウザでの処理を追いながら、反射型・蓄積型・DOMベースXSSの関係と、場面に応じた防ぎ方を学びます。

教材一覧

  1. 01公開済みXSSの基本XSS BASICS入力した文字列が、意図せずコードとして扱われる仕組みを理解する動かす →
  2. 02公開済み反射型XSSREFLECTED XSS送った入力がその返答へ反映され、意図しない実行につながる流れ動かす →
  3. 03公開済み蓄積型XSSSTORED XSS保存された投稿が、後の閲覧で意図しない実行につながる流れ動かす →
  4. 04公開済みDOMベースXSSDOM-BASED XSSブラウザ側で取り出した値が、危険な表示処理へ渡される流れ動かす →
  5. 05公開済みXSSの防ぎ方XSS PREVENTION文字表示・HTMLの装飾・リンク先に合わせて、XSS対策を選ぶ考え方動かす →