【フロントエンドセキュリティ①】XSSの脅威と防止策の基礎知識
XSS(クロスサイトスクリプティング)は、ウェブアプリケーションにおける代表的な脆弱性の一つであり、これを適切に対策しなければ重大なリスクを引き起こす。この記事では、XSSの概要や攻撃事例、どのようなリスクが伴うかを明確にし、具体的な対策を示す。XSSとはXSSは、悪意のあるスクリ
XSS(クロスサイトスクリプティング)は、ウェブアプリケーションにおける代表的な脆弱性の一つであり、これを適切に対策しなければ重大なリスクを引き起こす。この記事では、XSSの概要や攻撃事例、どのようなリスクが伴うかを明確にし、具体的な対策を示す。XSSとはXSSは、悪意のあるスクリ
セキュリティの学習を深める中で、WEBサイトの脅威となるサイバー攻撃手法一覧についてまとめました。攻撃手法解説ゼロディ攻撃対策方法が確立されていない脆弱性を公開することで、その脆弱性をついて攻撃されること。マルウェアウィルスやワームのような攻撃先に損害を与える悪意のあるソフトウェア【主な種
SSH接続を使用することで、サーバー上のファイル操作(編集・コピー・削除・圧縮など)をコマンドから実行できるようになります。SSH接続では、ネットワーク上の通信が全て暗号化されるため、操作を安全に行うことができます。今回はエックスサーバーの公開鍵を想定して、SSH接続の手順・実行コマンド・
WEBサイトを公開するためには、ローカルにある画像やファイルをWEBサーバーに転送しなければいけません。ファイルをサーバーに転送する際にはFTPソフトを使用してFTPサーバーに接続します。日常的に使用しているFTPの役割や、SSHの仕組みを整理しました。 (さらに&hell