最近webセキュリティの勉強をはじめた初学者です。
htmlの特殊文字のエスケープの記事や本を読むと、「<」や「&」をエスケープしましょうとあるのですが、「<」をエスケープしない時のxssの攻撃事例はあるのですが、「&」のケースがありません。
&をエスケープしない時に、考えられるXSSの攻撃方法は、どんなものがありますか?
回答3件
あなたの回答
tips
プレビュー
投稿2021/07/01 12:10
最近webセキュリティの勉強をはじめた初学者です。
htmlの特殊文字のエスケープの記事や本を読むと、「<」や「&」をエスケープしましょうとあるのですが、「<」をエスケープしない時のxssの攻撃事例はあるのですが、「&」のケースがありません。
&をエスケープしない時に、考えられるXSSの攻撃方法は、どんなものがありますか?
回答3件
あなたの回答
tips
プレビュー