facebook twitter hatena line email

セキュリティ/xss

提供: 初心者エンジニアの簡易メモ
2025年6月30日 (月) 12:54時点におけるAdmin (トーク | 投稿記録)による版

移動: 案内検索

サニタイズがされていないと発生

inputタグのvalue値を""でかこってない場合

サンプル入力値

b onclick="alert('XSS')"

通常の場所

<script>alert('XSS');</script>