2010-01-12から1日間の記事一覧

サイト攻撃 XSS@PHP技術

PHP

さて、次はXSSです。 XSSとはブラウザやメールのリンクにスクリプトを仕込んでおいて、別のサイトを踏ませることで情報を盗み出すなどの攻撃を行う仕組みのことです。 2-3 XSS攻撃側 では、攻撃してみます。 htmlのリンクに以下のコードを含ませます。 http:…

サイト攻撃 Script Insertion @PHP技術

PHP

こんばんはー C言語もひと段落し、PHP技術へ移っていきます。 ここからは、PHPサイバーテロの技法という本を使って実際に試していきながら学習していきます。では、1章は概要でした。 Webアプリの脆弱性はどこにでもある。 脆弱性を知ることはコード文法のす…