
保存型クロスサイトスクリプティング(XSS)は、Webアプリケーションで一般的に見られるセキュリティ脆弱性の一種です。攻撃者が悪意のあるスクリプトをWebアプリケーションに注入し、そのスクリプトがサーバー上に保存されることで発生します。他のユーザーが悪意のあるスクリプトを含むデータにアクセスすると、そのスクリプトがブラウザ上で実行されます。
giongfnef"><h1>test</h1>">
giongfnef">
giongfnef を検索します -> XSSが発動します -> これは保存型XSSであり、アカウント乗っ取りにつながる可能性があります。XSSを発動させた後、アカウント乗っ取りを実行できます。これは保存型XSSであるため、ユーザーセクションを閲覧するか、ユーザー giongfnef を検索したユーザーは誰でもXSSが発動し、セッションが盗まれます。
保存型XSSの脆弱性を防ぐには、以下のベストプラクティスに従ってください:
お読みいただきありがとうございます。良い一日を!