日経ネットワークセキュリティ「自己防衛マニュアル」(2003年8月発行),156ページより (注:記事は執筆時の情報に基づいており,現在では異なる場合があります) 対策の基本はHTMLエンコード 対策の基本は,入力データに対してHTMLエンコード処理を実施 ...
Web 開発では、クロスサイト スクリプティング (XSS) は一般的なセキュリティ脆弱性であり、攻撃者が被害者のブラウザで悪意のあるスクリプトを実行することを可能にする。強力で人気のある Python Web フレームワークである Django は、開発者が XSS 攻撃から ...