×
サイバー攻撃について
攻撃XSSか違い
HTML Injection条件によるスクリプト実行へ到達しなければXSSではない
CSS Injection原則別CSSの表示操作や情報取得を狙う
Dangling Markup未完のタグで後続情報を外部送信する
XSSI他オリジンのスクリプト形式データを読み取る
CSRF被害者に意図しない操作を実行させる
SSTIサーバーテンプレートで式を実行する
Prototype Pollution単体では別GadgetがあるとXSSへ発展する
DOM Clobbering単体では別の場合ありDOM要素で変数やAPIを覆い隠す
CSV Injection表計算ソフトで数式を実行する
Open Redirect外部サイトへ不正に誘導する
Clickjacking透明な画面などでクリックを誘導する
XS-Leaksブラウザーの副作用から情報を推測する

自分のシステムに関係するか

次の機能が一つでもある場合、XSS対策が必要です。