電子ビジネス用語集




電子ビジネス用語集>ワールド・ワイド・ウエブ>
                      
      クロスサイトスクリプティング




電子ビジネス用語集は、現在、既に如何なるビジネスに従事する企業、個人にとっても、ビジネスを更に発展させる
ために不可欠となっており、今後益々その重要性を増していく電子ビジネス(e-business)に関して、その理解を
深めるために必要な関連用語について解説しているサイトです。電子ビジネスは、インターネット(internet)の上に
構築されたワールド・ワイド・ウエブ(www: world wide web)を基盤として実現されていますので、この両者の
用語解説も行っています。また、サイト内検索機能を利用していただければ、知りたい用語を容易に見つけて
頂けるようになっていますので、この機能も用いて、電子ビジネスについての知識を得て頂ければ、と考えます。





  スポンサードリンク

AND OR




メニュー


  ・電子ビジネス
   (e-business)


  ・ワールド・ワイド・ウエブ
   (www)


  ・
インターネット
   Iinternet)





プロフィール




相互リンクについて




リンク集




・クロスサイトスクリプティング




クロスサイトスクリプティング(Cross Site Scripting、XSS)とは、ソフトウェアのセキュリティホールの一つで、動的にWebページを生成するWebアプリケーションのセキュリティ上の欠陥を意図的に利用し、サイト間を横断して、悪意のあるスクリプトを混入させること。攻撃者が、対象となるサイトとは異なるサイトからスクリプトを送り込み、訪問者に実行させることから、クロスサイト(サイトを横断した)スクリプティングと呼ばれる。例えば、Webサイトの訪問者が入力した情報をそのまま画面に表示する掲示板などのプログラムは、悪意のあるコードを、掲示板訪問者のブラウザに送ってしまう可能性がある。悪意を持ったユーザがフォームなどを通してJavaScriptなどのスクリプトを入力した時に、プログラム側に適切なチェック機構がないと、そのスクリプト内容がそのままHTMLに埋め込まれて送信されるため、ページを閲覧した訪問者のコンピュータ上でスクリプトが実行されてしまう。このようにページに埋め込まれてしまったスクリプトは、Webブラウザ側では本来のページ作成者以外が埋め込んだものであると認識できない。ブラウザ側でこの問題を防止するには、スクリプトを使用しない設定にするほかなく、スクリプトを使用する場合は常にこの問題が発生しうる。スクリプトの内容によってはCookieデータの盗聴や改竄などが可能なため、商取引に使ったCookieを横取りして、本人になりすまして物品の購入を行なったり、Cookieを認証やセッション管理に使っているサイトに侵入したり、より広範かつ深刻な損害を与える可能性がある。対策としては、Webサイト側で、訪問者からの入力内容をそのまま表示せずに、スクリプトなどのコードを識別して、無効にすることが必須である。



スポンサードリンク



電子ビジネス(1) 電子ビジネス(2) 電子ビジネス(3) 電子ビジネス(4) 電子ビジネス(5) 電子ビジネス(6)
ワールド・ワイド・ウエブ(1) ワールド・ワイド・ウエブ(2) ワールド・ワイド・ウエブ(3) ワールド・ワイド・ウエブ(4) ワールド・ワイド・ウエブ(5)
ワールド・ワイド・ウエブ(6)
ワールド・ワイド・ウエブ(7) ワールド・ワイド・ウエブ(8) ワールド・ワイド・ウエブ(9)
インターネット(1) インターネット(2) インターネット(3) インターネット(4) インターネット(5) インターネット(6) インターネット(7) インターネット(8)


Copyrights(c) 電子ビジネス用語集 All rights reserved
  • seo