«前の日記(Thu, 08 Jan 2004 (平成16年)) 最新 次の日記(Sat, 10 Jan 2004 (平成16年))» 編集 RSS with tsukkomi RSS without tsukkomi

実験的「実験的日記」


Fri, 09 Jan 2004 (平成16年) [長年日記]

_ ワイン

明日、そして、来週とまたバーンと届いてしまうなぁ。って、自分で注文したんですけど、数ヶ月先の状況なんて読めないものですね。正月休みで結構消費して本数が減っていると、あの時は思ったのですよ。

_ XSS ?

今日の朝日新聞朝刊にこんな解説記事があったんですけど、この例のどのへんが XSS なんでしょうか。

目次
本日のツッコミ(全3件) [ツッコミを入れる]
_ smbd (Sat, 10 Jan 2004 (平成16年) 07:57)

全然XSSじゃないっすね、単なるなりすましだし…<br>(記事を読んでないので詳しい内容まではわからないですけど)そもそもユーザーに証明書をきちんと確認するように啓蒙すればいい話のような気がしますが…<br>まぁ「ま た 朝 日 か !」って感じですかね(笑

_ lux (Thu, 05 Feb 2004 (平成16年) 15:27)

いえ、XSSです。<br>○×銀行のサイトにXSS脆弱性を含んだページがあり、<br>それを悪用して偽入力フォームを本来のページ内に作成し入力させているのです。<br><br>たとえば、CGIのユーザ入力をそのまま表示する表示するようなページの場合は、任意の内容を該当CGIページ内に表示させることができます。<br>これは本来のサイトから送られてくるページですので証明書を確認しても意味がありません。

_ chokobo (Sun, 21 Mar 2004 (平成16年) 00:57)

「銀行内のページに偽入力フォームを作成している」<br>というのは、違うでしょう。違うからこそXSSなわけで。


«前の日記(Thu, 08 Jan 2004 (平成16年)) 最新 次の日記(Sat, 10 Jan 2004 (平成16年))» 編集