2009-03-19から1日間の記事一覧

XSS

@ITの記事を見て、XSSについてちゃんと理解しないといけないなぁ。と思い、いくつか解説記事を読んでみました。 XSS攻撃 http://www.exnet-japan.jp/xss.html どうやらペネトレーションテストを実施している会社のコラムのようです。 まず、概要のところを見…

世間の認識と脅威レベルのギャップ――XSSは本当に危ないか?

@ITより。XSSは世間でいわれているほど、危なくないんじゃない?という記事。 リスクを発生頻度と影響度に応じて対策の優先度をつけたり、場合によってはリスクを保有するのもいいのでは?という意見については私も同感です。ただ、XSSに関する認識のギャッ…