<html xmlns="http://www.w3.org/1999/xhtml"><head></head><body><p><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="4" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[4]</anchor-end> 略称 <anchor xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:">CSS</anchor> 脆弱性または XSS 脆弱性。</p><p>いま、 <anchor-external xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resScheme="URI" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resParameter="http://foo.example/bar/?title=hoge">http://foo.example/bar/?title=hoge</anchor-external> で、
title=hoge が変数 $title とその値 &quot;hoge&quot; として取り出せる
とします。サーバー側でこれを処理する時に、</p><pre> &lt;h1&gt;$title&lt;/h1&gt;</pre><p>そのままとすると、結果 &quot;&lt;h1&gt;hoge&lt;/h1&gt;&quot; となります。</p><p>ところが、仮に $title が &quot;foo&lt;/h1&gt;bar&lt;h1&gt;FOO&quot; のような
内容であるとしたら、それがこのまま使われると、おそらく
作者が意図しなかった結果になります。</p><p>これだけなら文章構造 (と表示) が乱れるだけだから良いような
ものですが、 <anchor xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:">HTML</anchor> の <anchor xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:">script要素</anchor>などを悪用すると
閲覧者に危害を加えることになりかねません。ある程度限定
された範囲・条件とはいえ、閲覧者の個人情報を第3者が
入手することが可能になります。<ul><li><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="1" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[1]</anchor-end> <anchor xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:">W3C</anchor> の <anchor xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:">CSS</anchor> と紛らわしいので <anchor xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:">XSS</anchor> と略すのが流行ってる(?)んだそーです。</li><li><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="2" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[2]</anchor-end> <em>クロスサイトスクリプティング対策</em> <anchor-external xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resScheme="URI" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resParameter="http://pc.2ch.net/test/read.cgi/php/1004146653/">http://pc.2ch.net/test/read.cgi/php/1004146653/</anchor-external></li><li><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="3" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[3]</anchor-end> <em>スラッシュドット ジャパン | ソニー製品カタログサイトの脆弱性(修正済み)</em> <anchor-external xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resScheme="URI" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resParameter="http://slashdot.jp/security/03/02/01/1734202.shtml?topic=92">http://slashdot.jp/security/03/02/01/1734202.shtml?topic=92</anchor-external></li></ul></p></body></html>