共有
  • 記事へのコメント7

    • 注目コメント
    • 新着コメント
    その他
    オーナーコメントを固定しています
    sonodam
    オーナー sonodam ↓↓なるほど確かにそれも言えてますね>バインド機構。監査という視点からのみ考えていて、そこで見たり聞いたりした中ではタッグで見つかることが多かった、ということなんだけど。ちょっと追記しよう。

    2009/03/19 リンク

    その他
    no_ri
    no_ri 『重そうなXSSが見つかったのならば、SQLインジェクションも存在することを疑うべきだろう』個人的な経験ですがそう感じます

    2009/03/31 リンク

    その他
    TAKESAKO
    TAKESAKO コメント欄より>SQLインジェクションでIFRAME要素やらSCRIPT要素書き込まれたとしても、それらが発動するためには(潜在的な)XSS脆弱性が必要

    2009/03/23 リンク

    その他
    nagakura_eil
    nagakura_eil 普通にあると思うけどなぁ。。。プリペアドステートメントって別にセキュリティのためにやるわけじゃないし。。。

    2009/03/19 リンク

    その他
    cubed-l
    cubed-l 確かに片方だけってのはまず見ないなぁ

    2009/03/19 リンク

    その他
    hiragisan
    hiragisan 「両方何らかの対策が行われているか、両方とも行われていないか」

    2009/03/19 リンク

    その他
    mi1kman
    mi1kman コメント欄も参考になる

    2009/03/18 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    SQLとXSSは最凶ツートップ? - 極楽せきゅあブログ

    世間の認識と脅威レベルのギャップ――XSSは当に危ないか?:川口洋のセキュリティ・プライベート・アイ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事