3 picks

ウェブアプリの脆弱性を狙うXSSとCSRF その仕組みの違いと対策

インターネットの普及により、私たちはWebサイト上でさまざまなサービスを受けることが可能になった。その一方で、こうしたWebアプリケーションの脆弱性を狙った攻撃は年々増加している。本記事では、その中でも古典的ながら今なお代表的な脆弱性で、混同されがちなクロスサイト・スクリプティング(XSS)と、クロスサイト・リクエスト・フォージェリ(CSRF)について、改めて仕組みの違いや過去の被害事例、対策を整理し紹介する。

続きを読む
Kouya

2ヶ月前
Pickしました
中野 友貴

2ヶ月前
Pickしました
涌井 弘光

エンジニア

2ヶ月前
XSS対策とかよく使うけど攻撃自体をちゃんと理解しないとダメですね。

新着ピック  






















記事をPICKする
appstore
googleplay
会員登録
Register
記事をPICKする

会員登録すると、もっと便利に利用できます。