セキュリティチェック クロスサイトスクリプティング
- 2009.01.27
- Webマスター
クロスサイトスクリプティングの脆弱性があるかをチェックする。
■フィールドにスクリプトを入力する
<script>alert('XSS')</script>
フォームのフィールドに入力後、送信ボタンを押す。
「<script>alert(‘XSS’)</script>」と確認ページ等で表示されれば問題無し。
JavaScriptが動作して、 アラート画面が表示されたら、クロスサイトスクリプティングの脆弱性あり。
「<」「>」「&」「”」「’」をエスケープする処理を追加すればよい。
-
前の記事
tarで一部のファイルやディレクトリを除いてバックアップする 2009.01.23
-
次の記事
Sorry, I need to know a more specific terminal type than “unknown” 2009.02.04