セキュリティ クロスサイトスクリプティング くろすさいとすくりぷてぃんぐ Webページに不正スクリプトを実行させる攻撃。 #web-security#owasp 信頼されたサイト上で攻撃者の用意したスクリプトをユーザーのブラウザに実行させる攻撃。反射型・格納型・DOM型に分類される。出力時の文脈に応じたエスケープ、CSP、テンプレートエンジンの安全機能などで防御する。 関連用語 クロスサイトリクエストフォージェリ 他サイト経由で意図しない操作を強要する攻撃。OWASP Top 10 Webアプリの代表的なリスクの10大項目。 関連書籍 体系的に学ぶ 安全なWebアプリケーションの作り方 第2版 中級 Amazonで見る セキュアバイデザイン ―安全なソフトウェア設計 上級 Amazonで見る ← 用語集トップへ戻る