以下の内容はhttps://malware-log.hatenablog.com/entry/2014/07/17/000000_2より取得しました。


単純ではない、最新「クロスサイトスクリプティング」事情

【概要】

■従来のXSS

  • 反射型XSS
  • 蓄積型XSS
  • DOM Based XSS


■HTML5で懸念されるXSS

  • HTML5の新しい要素、属性によるXSS
  • DOM Based XSSの増加
  • XHR Level 2によるリモートからのコード挿入によるXSS
  • XHRによってやり取りされるデータによるXSS


【ニュース】

◆単純ではない、最新「クロスサイトスクリプティング」事情 (@IT, 2014/07/17 18:00)

HTML5の新しい要素、属性による、いままでとは異なるクロスサイトスクリプティングが登場しています。もう一度、XSSをおさらいしましょう

http://www.atmarkit.co.jp/ait/articles/1312/17/news010.html


【関連まとめ記事】

全体まとめ
 ◆攻撃手法 (まとめ)

◆XSS (まとめ)
https://malware-log.hatenablog.com/entry/XSS




以上の内容はhttps://malware-log.hatenablog.com/entry/2014/07/17/000000_2より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14