ニュース

Webアプリケーションの最大の脅威 研究開発を行っている米国の非営利組織MITREの調査結果(※)によると、ソフトウェアの最も深刻な脆弱性の中で、SQLインジェクションとクロスサイトスクリプティングがTOP3にランクインしています。
クロスサイトスクリプティング以外にも、以下のようなインジェクションの手法がある。 ・SQLインジェクション ...
今回は「SQLインジェクション攻撃」と「クロスサイトスクリプティング(XSS)攻撃」の実際の攻撃手法をデモサイトをもとに解説します。
同レポートではサマリーとして、クロスサイトスクリプティング攻撃が最多であった8月、9月とは異なり、10月はSQLインジェクション攻撃による ...
まとめ クロスサイトスクリプティングもSQLインジェクションと同様に、Webアプリケーションが「ブラウザから入力された値を適切に処理しない ...
AJAXアプリケーション構築の経験がない開発者の多くは、 スクリプトインジェクション (クロスサイトスクリプティング) は知っていてもType0のスクリプトインジェクション脆弱性の知識が十分でないケースが多くあります。