鳩丸ぐろっさり (用語集)

bakera.jp > 鳩丸ぐろっさり (用語集) > 反射型XSS

用語「反射型XSS」について

反射型XSS (はんしゃがたえっくすえすえす)

話題 : セキュリティ

ユーザの送信内容に含まれるHTMLをそのまま表示してしまうタイプの、典型的なクロスサイトスクリプティング脆弱性。一般的には "XSS type1" などと呼ばれるようですが、数字で言われても分かりにくいので、このサイトでは「反射型」と呼ぶことにしています。"reflected XSS" とも呼ばれるようです。

普通、XSSと言えばこのタイプのことを指しますが、特に持続型XSSと区別する意味で反射型と呼びます。

反射型のXSSは、基本的に、罠サイトや罠メールを介してスクリプトを実行させることになります。罠を踏ませないと攻撃できないので、実は悪用するのは結構面倒です。発見や指摘は簡単なので、いっぱい見つかるけれども悪用はあんまりされないという、割と平和な脆弱性ではあります。

「反射型XSS」に関連する用語

最近の日記

関わった本など

インクルーシブHTML+CSS & JavaScript 多様なユーザーニーズに応えるフロントエンドデザインパターンデザイニングWebアクセシビリティ - アクセシブルな設計やコンテンツ制作のアプローチ体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践ウェブの仕事力が上がる標準ガイドブック 5 WebプログラミングWeb Site Expert #13Dreamweaver プロフェッショナル・スタイル [CS3対応] (Style for professional)友井町バスターズ (富士見ファンタジア文庫)

その他サイト