PHP逆引き大全 516の極意

セキュアプログラミングの極意 - Tips461 クロスサイトスクリプティング(XSS)の攻撃手法を理解する

登録タグ
PHP
Icon comment count 0
Icon stock count 1

7-6安全な表示処理Tips461 クロスサイトスクリプティング(XSS)の攻撃手法を理解する

Level2

Point出力処理に潜む脆弱性を理解する

下記の2つのWebサイトがあるとします。

http://website.example.jp

http://crack.example.com

website.example.jpは、特に悪意はないが、XSS脆弱性を含むサイトとします。

crack.example.comは悪意のあるサイトです。

website.example.jpは、input.phpでメールアドレスを入力すると、confirm.phpに遷移し、入力されたメールアドレスを画面に表示します。

一見すると単純な入力と出力をしているだけです。

攻撃者は、ターゲット利用者を、何らかの方法で下記のURLに誘導します。

出典情報

Medium

PHP逆引き大全 516の極意

  • 著者: 大家 正登, 茂木 健一, 鮫島 康浩, 谷中 志織

コメント

    コメントはありません