脆弱性対応ってなに?
XSSとは
「ハンドルネーム設定/解除の添削」に書いてあったんですけど、
「XSS(クロスサイトスクリプティング)」ってなんなんでしょうか?
実際にXSS攻撃を実行してみよう
<form method="POST">
<input type="text" name="test" value="" />
<input type="submit" />
</form>
<?php
print $_POST['test'];
?>
メッセージボックスで0が表示されました。
わかってしまいました!
自分でかけ!って言われたら、
攻撃も防御も書けませんが、意味はわかりました!
脆弱性対応をしよう
//print $_POST['test'];
print htmlspecialchars($_POST['test']);
感想
Windowsのアップデートで、
よく脆弱性って言葉は聞いてましたけど、
ぜんぜんどんなものか知らなかったんですけど、
やってみると、結構簡単に実行できちゃったのが
ちょっと怖くなりましたね。
WindowsUpdateとかは早めにやったほうがいいんですね。
これからWEBサイトとかゲームとか作るときに、
ちゃんと脆弱性対応をする必要があることは理解しました!