×
サイバー攻撃について
攻撃XSSか違い
HTML Injection条件によるスクリプト実行へ到達しなければXSSではない
CSS Injection原則別CSSの表示操作や情報取得を狙う
Dangling Markup別未完のタグで後続情報を外部送信する
XSSI別他オリジンのスクリプト形式データを読み取る
CSRF別被害者に意図しない操作を実行させる
SSTI別サーバーテンプレートで式を実行する
Prototype Pollution単体では別GadgetがあるとXSSへ発展する
DOM Clobbering単体では別の場合ありDOM要素で変数やAPIを覆い隠す
CSV Injection別表計算ソフトで数式を実行する
Open Redirect別外部サイトへ不正に誘導する
Clickjacking別透明な画面などでクリックを誘導する
XS-Leaks別ブラウザーの副作用から情報を推測する

自分のシステムに関係するか

次の機能が一つでもある場合、XSS対策が必要です。