Webアプリケーションの脆弱性の一種。
入力されたデータをエスケープ処理せずにHTTPのレスポンスボディに埋め込むことで、発生する。
この結果、意図しないJavascriptが実行されたり、HTMLを書き換えられたりする。
この脆弱性を用いることで、パスワードを取得したり、セッションハイジャックされることがある。
あ | い | う | え | お |
か | き | く | け | こ |
さ | し | す | せ | そ |
た | ち | つ | て | と |
な | に | ぬ | ね | の |
は | ひ | ふ | へ | ほ |
ま | み | む | め | も |
や | ゆ | よ | ||
ら | り | る | れ | ろ |
わ | を | ん |
おすすめリンク: 無料ウィキ | 無料ブログ作成 | 無料ホームページ | 無料CMS | 無料SNS | ソーシャルプロフィール | 2ch型レンタル無料掲示板 | 選べる無料掲示板 | フォーラム型無料掲示板 | 無料お絵かき掲示板 | FX/為替/外為 | wiki辞書 | 小説 | PHP | キャッシング | カテゴリ | ポイント