用語「反射型XSS」について
反射型XSS (はんしゃがたえっくすえすえす)
話題 : セキュリティ
ユーザの送信内容に含まれるHTMLをそのまま表示してしまうタイプの、典型的なクロスサイトスクリプティング脆弱性。一般的には "XSS type1" などと呼ばれるようですが、数字で言われても分かりにくいので、このサイトでは「反射型」と呼ぶことにしています。"reflected XSS" とも呼ばれるようです。
普通、XSSと言えばこのタイプのことを指しますが、特に持続型XSSと区別する意味で反射型と呼びます。
反射型のXSSは、基本的に、罠サイトや罠メールを介してスクリプトを実行させることになります。罠を踏ませないと攻撃できないので、実は悪用するのは結構面倒です。発見や指摘は簡単なので、いっぱい見つかるけれども悪用はあんまりされないという、割と平和な脆弱性ではあります。
「反射型XSS」に関連する用語
- 「反射型XSS」にコメントを書く