特集2 ここが知りたい!セキュリティ・プログラミング〜クロスサイト・スクリプティングはサニタイジングで防ぐ
日経ソフトウェア 第60号 2003.5.1
掲載誌 | 日経ソフトウェア 第60号(2003.5.1) |
---|---|
ページ数 | 4ページ (全4077字) |
形式 | PDFファイル形式 (203kb) |
雑誌掲載位置 | 79〜82ページ目 |
Part1で紹介したクロスサイト・スクリプティング問題*1は,Webアプリケーションの入力値チェックの不備から発生する問題として,最近非常に注目されています。 クロスサイト・スクリプティングの概念を説明したのが図1です。まず攻撃者は,Web閲覧者(被害者)を標的のサーバー(クロスサイト・スクリプティング脆弱(ぜいじゃく)性を持っているWebアプリケーション)に誘導するリンクを用意します(1)。こ…
記事の購入(ダウンロード)
購入には会員登録が必要です 会員登録はこちら
価格 550円(税込)
他のIDで購入する
G-Search ミッケ!は雑誌を記事ごとに販売するサービスです。
この記事は「4ページ(全4077字)」です。ご購入の前に記事の内容と文字数をお確かめください。
(注)特集のトビラ、タイトルページなど、図案が中心のページもございます。