クロスサイトスクリプティング

クロスサイトスクリプティングとは、入力項目を持つアプリケーションの脆弱性を利用し、
悪意のあるHTMLコードやスクリプトを用いて攻撃を行うことを指す。

入力項目を受け取るプログラム側に適切な処理が施されていない場合、サイトの書き換えや
乗っ取りといった被害や、悪意のあるプログラムをサイトに埋め込まれてしまう危険性などが
考えられる。


実例としては、
1、cookie(クッキー)情報を盗まれることにより、攻撃者がユーザーになりすまし、
不正な買い物や個人情報の盗まれる。
2、偽のログイン画面や会員登録画面を作成し、個人情報を盗まれる。

上に挙げた例で言うと、1はユーザーに直接金銭的な被害が及ぶ可能性があります。
2については住所、氏名などの個人情報に加え、暗証番号やパスワードといった情報まで
攻撃者に取得されてしまいます。


サービスやサイトを運営する自社のみでなく、利用するユーザーにまで被害が及ぶ可能性が高いため、
プログラムの脆弱性に対しては常に新しい情報を集める運営体制が必要である。

▲トップに戻る

ISMS/ISO27001認証取得のすべてがわかる資料を「無料」でお届けいたします

→資料の無料請求はこちらから

お問い合わせ

当サイトでは無料でご相談をお受けしております。お困りのことがあれば、またはご不明な点がございましたらいつでもお気軽にご相談ください。

  • お問合せには、2営業日以内にご返信いたします。
  • 料金が発生する場合は、事前にお知らせしておりますのでご安心ください。
  • お急ぎの方など、お電話またはメールでも受け付けております。 TEL:0120-979-873(平日:9:00~18:00)
貴社名
(必須)

例:LRM株式会社
担当者名
(必須)

例:情報太郎
フリガナ
(必須)

例:ジョウホウタロウ
電話番号
例:0120-979-873(市外局番からご記入してください)
(電話番号かメールアドレスかどちらかをご記入ください)
メールアドレス
例:information@lrm-corp.jp
(電話番号かメールアドレスかどちらかをご記入ください)
お問合せ内容
(必須)
個人情報の取り扱いについて

▲トップに戻る