講座 狙われた現場 セキュリティを強化せよ〜[第2回]クロスサイトスクリプティング
日経SYSTEMS 第229号 2012.5.1
掲載誌 | 日経SYSTEMS 第229号(2012.5.1) |
---|---|
ページ数 | 6ページ (全7875字) |
形式 | PDFファイル形式 (1680kb) |
雑誌掲載位置 | 94〜99ページ目 |
WebサイトでセッションIDが盗まれ、なりすましによって不正にサービスを利用される事件が2010年に相次ぎ起こった。サーバーに直接侵入される脆弱性ではないので、どちらかというと対策が後回しにされてきた。脆弱性を無くすには、不正に入力されたスクリプトタグが、Webサーバーから出ていかないようにすればよい。上田 健吾 NRIセキュアテクノロジーズ 主任セキュリティコンサルタント 今回は、しばしば話題…
記事の購入(ダウンロード)
購入には会員登録が必要です 会員登録はこちら
価格 550円(税込)
他のIDで購入する
G-Search ミッケ!は雑誌を記事ごとに販売するサービスです。
この記事は「6ページ(全7875字)」です。ご購入の前に記事の内容と文字数をお確かめください。
(注)特集のトビラ、タイトルページなど、図案が中心のページもございます。