関連記事
IT
リンク
cross-site scripting (クロスサイトスクリプティング)
Cross Site Scripting
読み:くろすさいとすくりぷてぃんぐ
XSS
読み:エックスエスエス
とは、
『webサイトに悪質なスクリプトを混入させることで偽のwebサイトを表示させ、個人情報を盗んだりする攻撃』
概要
詳細≫
XSS はスクリプト攻撃の一つで、webサイトに不正なスクリプトを挿入し、ユーザーのウェブブラウザで不正な操作を行う攻撃。
セキュリティの観点から見でスクリプトには非常に強い権限が与えられており、ブラウザに保管されているcookieの内容をの読み書きや、ログイン時のユーザ固有情報の読み書き、またその情報の他サイトへの転送等、悪用された場合大きな危険を伴う。
XSSとCSRFの違い
由来
関連記事
Fault Tolerance (読み)フォールトトレランス
Fault tolerant system (フォールトトレラントシステム)とは、
『冗長性を持たせて、異常が起きても安全に制御できるようにすること』
関連記事
リンク
WAF (読み)ワフ
関連記事
リンク
Webコンテナ (読み)ウェブコンテナ
Servlet Container (サーブレットコンテナ)とは、
アプリケーションサーバーが提供するコンポーネントの実行環境で、
関連記事