×
科目A|セキュリティ
クロスサイトスクリプティング(XSS)は、攻撃対象がWebサーバーではなく、「そのWebサイトを利用している一般のユーザー(クライアント端末のブラウザ)」であるという点が大きな特徴です。Webページに悪意あるHTMLタグやJavaScriptプログラム(スクリプト)が意図せず埋め込まれ、それを閲覧したユーザーのブラウザ上で自動的に実行されてしまいます。XSSは、その伝播方法によって大きく以下の3つのタイプに分けられます。