タグ XSSフィルタ
人気順 5 users 10 users 50 users 500 users 1000 users(1 - 2 / 2件)
XSSフィルタの誤検出とその対策について - 金利0無利息キャッシング – キャッシングできます - subtech
たまに「XSSフィルタが反応した」ことを指して、そのサービスにはXSSがあると考えてしまう素人や情弱やバカやマヌケがいる。XSSフィルタはその動作原理上、誤検出がつきもので、XSSフィルタが反応したからと言ってそのサービスにXSSがあるとは限らない。この文章ではXSSフィルタが反応したときにWebサービス開発者側がどういった対策を取るべきかについて述べる。 誤検出の問題 自分もIEのXSSフィルタ... 続きを読む
1分でわかる「X-ナントカ」HTTPレスポンスヘッダ - 葉っぱ日記
最近のモダンなWebブラウザがサポートしている、セキュリティに関連しそうな X- なHTTPレスポンスヘッダをまとめてみました。それ以外にもあったら教えてください。X-XSS-Protection0:XSSフィルタを無効にする。 1:XSSフィルタを有効にする。 XSSフィルタを有効にすることでエンドユーザがXSSの被害にあう可能性が低減するが、まれに誤検知することで画面の表示が乱れることもある。... 続きを読む
(1 - 2 / 2件)