もくじ
どんなの?
- ユーザが投稿するフォームでJavaScriptを許してしまっている時に悪意あるJavaScriptのコードを仕込まれると、JavaScriptが実行されてしまう
- JavaScriptにより、Cookieを攻撃者サイトに通知されて、セッション idを盗聴される。といったことが発生する
対策
- ユーザが投稿するフォームでJavaScriptやタグの受付を拒否するようにする
- htmlspecialchars()などでサニタイズする
var 優技録 = []string{ "Golang", "Vue.js", "AWS", "PHP", "DB", "IaC", "SRE"}
もくじ