| 攻撃 | XSSか | 違い |
|---|---|---|
| HTML Injection | 条件による | スクリプト実行へ到達しなければXSSではない |
| CSS Injection | 原則別 | CSSの表示操作や情報取得を狙う |
| Dangling Markup | 別 | 未完のタグで後続情報を外部送信する |
| XSSI | 別 | 他オリジンのスクリプト形式データを読み取る |
| CSRF | 別 | 被害者に意図しない操作を実行させる |
| SSTI | 別 | サーバーテンプレートで式を実行する |
| Prototype Pollution | 単体では別 | GadgetがあるとXSSへ発展する |
| DOM Clobbering | 単体では別の場合あり | DOM要素で変数やAPIを覆い隠す |
| CSV Injection | 別 | 表計算ソフトで数式を実行する |
| Open Redirect | 別 | 外部サイトへ不正に誘導する |
| Clickjacking | 別 | 透明な画面などでクリックを誘導する |
| XS-Leaks | 別 | ブラウザーの副作用から情報を推測する |
次の機能が一つでもある場合、XSS対策が必要です。