TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究のログ

単純ではない、最新「クロスサイトスクリプティング」事情

【概要】


■従来のXSS

  • 反射型XSS
  • 蓄積型XSS
  • DOM Based XSS

■HTML5で懸念されるXSS

  • HTML5の新しい要素、属性によるXSS
  • DOM Based XSSの増加
  • XHR Level 2によるリモートからのコード挿入によるXSS
  • XHRによってやり取りされるデータによるXSS


【ニュース】

◆単純ではない、最新「クロスサイトスクリプティング」事情 (@IT, 2014/07/17 18:00)

HTML5の新しい要素、属性による、いままでとは異なるクロスサイトスクリプティングが登場しています。もう一度、XSSをおさらいしましょう

http://www.atmarkit.co.jp/ait/articles/1312/17/news010.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2019