徳丸浩の日記 - XSS - 今こそXSS対策についてまとめよう tips  

Hello, Guest! | Sign in | help | okyuu.com Feed Feed

top / tips / Security tips / Vulnerability tips / 徳丸浩の日記 - XSS - 今こそXSS対策についてまとめよう / external reputations

20080822

SQLインジェクション対策はおすみですか? 開発開始時点からのコンサルティングから、公開済みWebサイトの脆弱性検査、 脆弱性発見後の適切な対策まで 今こそXSS対策についてまとめよう 沢出水(さわ いずみ)さんからトラックバックを頂戴した。 元々はホワイトリスト方式の優位は神話というエントリでホワイトリストはどう作る?を引用(批判)した事が発端の模様です。 一見真っ向対決しているようなので興味深く読ませていただいたのですが、正直、両者の主張の違いがわかりません。 どちらもXSS等インジェクション...

  • comment count (0)
  • clip count (0)
  • access count (1907)

XSS対策についてのまとめ。


いったんJavaScriptの文字列リテラルとしてエスケープしてから、HTMLのエスケープを行うことだが、よりよいガイドラインは、イベントハンドラやSCRIPT要素など、JavaScriptの動的生成を行わないことだ。

now loading...
Del
B 20080822
Livedoorclip
Add_icon_mini_01 20080822
Pathtraq

0
0
comment
1
0
comment

choose a provider