Ads by Google

上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
FC2ブックマーク | この記事をokyuuへインポート | このエントリーを含むはてなブックマーク | ニフティクリップへ追加 | この記事をクリップ! | イザ!ブックマーク | POOKMARK Airlinesに登録する | del.icio.us |
動作未検証 | | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証

クロスサイトスクリプティング

| [[セキュリティ用語事典[クロスサイトスクリプティング]>http://www.atmarkit.co.jp/aig/02security/crosssitescripting.html]] (@IT)

| [[クロスサイトスクリプティングとは 【XSS】>http://e-words.jp/w/E382AFE383ADE382B9E382B5E382A4E38388E382B9E382AFE383AAE38397E38386E382A3E383B3E382B0.html]] ─ 意味・解説 : IT用語辞典 e-Words

 最近ではXSSと似たような手口でSQLインジェクションなんてのも一般向けWebでちらほら見るようになってきた。
 XSSはHTMLのフォームから不正なスクリプトをベタ打ちして送信するとそれがWebページに埋め込まれて出力されるというCGIの脆弱性を狙ったもので、SQLインジェクションは同様の方法でデータベースサーバに不正なSQLクエリを送りつけるというもの。
 いずれも、対処法は確立されている。スクリプトやSQLに特徴的な意味を持つ文字をFORMから直接送信しない、あるいは受信しないように置き換える("&"→"&"など)。
(追記 : 2005-12-27 00:38:23)
 CompTIA Security+ にようやく合格。先月に一度失敗しており、なんとか年内でリベンジ達成(812/764)。



| WebDB SQL Injection Vulnerability
| http://secunia.com/advisories/18226/

 きたコレ。

| Vuln: Epic Designs Eggblog Search.PHP Cross-Site Scripting Vulnerability
| http://www.securityfocus.com/bid/16056

 XSSもキタ
FC2ブックマーク | この記事をokyuuへインポート | このエントリーを含むはてなブックマーク | ニフティクリップへ追加 | この記事をクリップ! | イザ!ブックマーク | POOKMARK Airlinesに登録する | del.icio.us |
動作未検証 | | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証 | 動作未検証

tag : クロスサイトスクリプティング SQLインジェクション

comment

管理者にだけメッセージを送る

カレンダー
10 | 2009/11 | 12
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 - - - - -
最近の記事
月別アーカイブ
カテゴリー
ブログ内検索
RSSフィード
リンク
いろいろリンクボタン
購入したものなど
埋め込みe-Words