クロスサイトスクリプティング(XSS)の解説

クロスサイトスクリプティングとは、攻撃者が送り込んだ悪意のコードをそのページを閲覧した不特定多数のユーザーに、スクリプトとして実行させ、情報を漏洩させる可能性がある行為を示します。

「XSS」などと省略されることもあり、このような攻撃をクロスサイトスクリプティング攻撃と言います。

Cookieと呼ばれるデータからセッション情報が盗まれるセッションハイジャック、偽サイトに誘導され個人情報を窃取されるフィッシング、改ざん被害などが例です。

タイトルとURLをコピーしました