2010-02-01から1ヶ月間の記事一覧

XSSがなぜいけないか

XSSとセキュリティリスクどんなJavascriptでもそのドメインのものとして実行できる ↓ JavascriptからそのドメインのCookie情報が参照できる ↓ JavascriptでそのドメインのCookie情報を外に送信できる(フォームのSubmitとか使って)