(備忘録)【Rails】クロスサイトスクリプティング(XSS)とは
こちらは自分用の備忘録です。
この記事を参考にしました。
1 XSSの概要
2 XSSの具体的な手口
3 XSSの事例
TwitterやYouTube、eBayで発生した
4 XSSの影響
① フィッシング詐欺
偽のサイトへ誘導
② セッションハイジャック
Coolieを盗む攻撃手法
③ ウェブサイトの改竄
5 対策
① 入力値の制限
⇨そもそも不正なスクリプトを埋め込まれないように
② サニタイジング(エスケープ)
⇨ 埋め込まれたとしても、無効化する
③ WAF設定
⇨ 怪しい内容をチェック
いいなと思ったら応援しよう!
サポートをしていただけたらすごく嬉しいです😄
いただけたサポートを励みに、これからもコツコツ頑張っていきます😊