メインコンテンツへスキップ
用語集

クロスサイトスクリプティングくろすさいとすくりぷてぃんぐ

Web サイトに悪意あくいのスクリプトを注入ちゅうにゅうする攻撃こうげき。XSS とも。

ITパスポート

クロスサイトスクリプティングXSS)は、Web ページの入力にゅうりょくらんなどに悪意あくいのスクリプト(JavaScript)を注入ちゅうにゅうし、訪問ほうもんしゃのブラウザで実行じっこうさせる攻撃こうげきです。

種類しゅるい内容ないよう
反射はんしゃがたURL に仕込しこみ、その実行じっこう
蓄積ちくせきがた掲示板けいじばんとう保存ほぞん閲覧えつらんしゃ全員ぜんいん影響えいきょう
DOM ベースブラウザがわ処理しょり悪用あくよう

たとえば掲示板けいじばん投稿とうこうらん悪意あくいのスクリプトをみ、閲覧えつらんしゃのクッキー(セッション情報じょうほう)をぬすんでなりすますような攻撃こうげきです。対策たいさく出力しゅつりょくのエスケープ・CSP・HttpOnly クッキーです。

試験しけんでは XSS が「Web に悪意あくいのスクリプトを注入ちゅうにゅうし、訪問ほうもんしゃのブラウザで実行じっこうさせる攻撃こうげき」で、対策たいさく出力しゅつりょくエスケープであるてんわれます。CSRFとの混同こんどう注意ちゅうい

この用語を学べるコンテンツ

関連する用語