技術や物事のかきとめ(旧データ)

はてなダイアリーからの移行です。もともとかつて「はてなグループ」で公開していた内容を移動しました。

セキュリティチェック参考サイト

☆サイト脆弱性をチェックしよう!--第5回:XSS脆弱性を検査する方法
http://japan.zdnet.com/sp/feature/07websecur/story/0,3800078626,2036
安易に確認されないように、コード部分が画像化してありますね。
以下でチェックしてください。

>"><script>alert("ダブルクオーテーションのテスト")</script>
>'><script>alert('シングルクオーテーションのテスト')</script>

☆セキュリティガイドライン
http://www.e-3lab.com/security_guideline/
おお、こんだけかければ相手を説得できますね。
元記事からの読解力、再構成力が必要ですね。
見習わないと。