タグ別アーカイブ: クロスサイトスクリプティング

「クロスサイトスクリプティング」の具体例や説明が「サイト横断」していない|第121回 資格試験勉強会 in 熊堂

人に見えるところで資格取得勉強しよう、ただそれだけの勉強会を福井県産業情報センターのコワーキングスペースで実施しています。

第121回 資格試験勉強会 in 熊堂(2017年4月7日(金) 19:00~20:30)

今日は、クロスサイトスクリプティングについて

勉強会タイトルカバー

クロスサイトスクリプティングを説明するときには、

  • 脆弱性(問題点)のある正規のウェブサイト
  • 悪意のある偽サイト

の存在を説明した上で、

脆弱性のあるサイト上のスクリプトとして悪意のあるJavascriptが実行され、それによって悪意のある偽サイトに誘導される

というのが本来の説明です。本来の正規サイトから悪意のある偽サイトへと横断するから「クロスサイト」スクリプティング、字義上はそうです。… 詳しく読む