鳩丸ぐろっさり (用語集)

bakera.jp > 鳩丸ぐろっさり (用語集) > 反射型XSS

用語「反射型XSS」について

反射型XSS (はんしゃがたえっくすえすえす)

話題 : セキュリティ

ユーザの送信内容に含まれるHTMLをそのまま表示してしまうタイプの、典型的なクロスサイトスクリプティング脆弱性。一般的には "XSS type1" などと呼ばれるようですが、数字で言われても分かりにくいので、このサイトでは「反射型」と呼ぶことにしています。"reflected XSS" とも呼ばれるようです。

普通、XSSと言えばこのタイプのことを指しますが、特に持続型XSSと区別する意味で反射型と呼びます。

反射型のXSSは、基本的に、罠サイトや罠メールを介してスクリプトを実行させることになります。罠を踏ませないと攻撃できないので、実は悪用するのは結構面倒です。発見や指摘は簡単なので、いっぱい見つかるけれども悪用はあんまりされないという、割と平和な脆弱性ではあります。

「反射型XSS」に関連する用語

最近の日記

関わった本など