XSS としても知られるクロスサイト スクリプティング攻撃は、Web サイトの脆弱性を利用してユーザーから悪意を持って情報を盗むことを指します。クロスサイト スクリプティング攻撃は、1. 永続的なクロスサイト、2. 非永続的なクロスサイト、3. DOM クロスサイトの 3 つのカテゴリに分類されます。その中でも、持続的なクロスサイトは最も直接的な被害です。
定義:
クロスサイト スクリプティング攻撃 (XSS とも呼ばれる) は、Web サイトの脆弱性を利用してユーザーから悪意を持って情報を盗むことを指します。 。
タイプ:
(1) 永続的なクロスサイト: 最も直接的なタイプの被害であるクロスサイト コードはサーバー (データベース) に保存されます。
(2) 非永続的なクロスサイト: 反映されたクロスサイト スクリプティングの脆弱性。最も一般的なタイプです。ユーザーはサーバー間リンクにアクセスし、クロスサイト コードを返します。
(3) DOM クロスサイト (DOM XSS): DOM (ドキュメント オブジェクト モデル、ドキュメント オブジェクト モデル)、クライアント スクリプト処理ロジックによって引き起こされるセキュリティ問題。
防御ルールの概要:
1. 許可された場所に信頼できないデータを挿入しないでください;
2. HTML 要素コンテンツに信頼できないデータを挿入する前に HTML をデコードします;
3. 一般的な HTML 属性に信頼できないデータを挿入する前に属性のデコードを実行します;
4. HTML JavaScript データ値に信頼できないデータを挿入する前に JavaScript デコードを実行します;
5. 前に CSS デコードを実行します信頼できないデータを HTML スタイル属性値に挿入する;
6. 信頼できないデータを HTML URL 属性に挿入する前に、URL デコードを実行します;
関連する問題について詳しく知りたい場合は、次のサイトを参照してください。 php中文网。
以上がクロスサイトスクリプティング攻撃とは何ですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

ZendStudio 13.5.1 Mac
強力な PHP 統合開発環境

AtomエディタMac版ダウンロード
最も人気のあるオープンソースエディター

PhpStorm Mac バージョン
最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)
