×
科目A|セキュリティ
目次
黄
緑
桃
🔖
見開き
⇋
◐
Aa
クロスサイトスクリプティング(XSS)は、攻撃対象がWebサーバーではなく、「そのWebサイトを利用している一般のユーザー(クライアント端末のブラウザ)」であるという点が大きな特徴です。Webページに悪意あるHTMLタグやJavaScriptプログラム(スクリプト)が意図せず埋め込まれ、それを閲覧したユーザーのブラウザ上で自動的に実行されてしまいます。XSSは、その伝播方法によって大きく以下の3つのタイプに分けられます。
利用状況の分析にCookieを使います。同意しない場合でもサイトはそのまま使えます。
詳細
同意する
同意しない