ホームページ >バックエンド開発 >PHPチュートリアル >PHPの脆弱性徹底解説(3) ~クライアントスクリプト埋め込み~
クライアント側スクリプト挿入 (スクリプト挿入) は、フォーム、画像、アニメーション、ハイパーリンク テキストなどのオブジェクトに実行可能スクリプトを挿入することを指します。ユーザーがこれらのオブジェクトを開くと、攻撃者によって埋め込まれたスクリプトが実行され、攻撃が開始されます。
スクリプト インプラントとして使用できる HTML タグには、通常次のものが含まれます。
1. <script> タグでマークされた javascript や vbscript などのページ スクリプト。 <script> タグで js プログラム コードを指定することも、src 属性で js ファイルの URL パスを指定することもできます。これらのオブジェクトは、Java アプレット、マルチメディア ファイル、ActiveX コントロールなどです。通常、オブジェクトの URL パスは、<embed> タグでマークされたデータ属性で指定されます。これらのオブジェクトは、swf ファイルなどのマルチメディア ファイルです。通常、オブジェクトの URL パスは src 属性 </script>
4 で指定されます。これらのオブジェクトは Java アプレットであり、オブジェクトの URL パスは通常 codebase 属性で指定されます。 5.