テクノロジ
クロスサイトスクリプティングCross-site Scripting
ひとことで言うと:Webページに悪意あるスクリプトを埋め込み、閲覧者のブラウザで実行させる攻撃。
誰でもわかる解説
クロスサイトスクリプティングとは、Webページに悪意あるスクリプトを埋め込み、閲覧者のブラウザで実行させる攻撃。
難しく見える用語ですが、まずは「略称はXSS。出力時のエスケープが基本対策。」という中心部分を押さえると、問題文の中でも見分けやすくなります。
具体例
コンピュータやネットワークを安全・効率的に利用する場面で使われます。問題文では、名称そのものよりも「何を目的に、どのように使うか」が具体例として示されることがあります。
似た用語との違い
SQLインジェクション
入力欄などから不正なSQL文を実行させ、データを盗んだり改ざんしたりする攻撃。 一方、クロスサイトスクリプティングは「略称はXSS。出力時のエスケープが基本対策。」という点に注目して区別します。
覚え方
「略称はXSS。出力時のエスケープが基本対策。」を短い合言葉として覚えましょう。用語名を見たら、この一文を思い出すのがコツです。
試験ポイント
Webページに悪意あるスクリプトを埋め込み、閲覧者のブラウザで実行させる攻撃。 特に「略称はXSS。出力時のエスケープが基本対策。」の部分が正誤問題や選択肢の見分け方になります。
CHECK QUESTION
クロスサイトスクリプティングについて、最も大切な特徴は何ですか?
答えを見る
略称はXSS。出力時のエスケープが基本対策。