facebook twitter hatena line email

セキュリティ/xss

提供: 初心者エンジニアの簡易メモ
2025年6月30日 (月) 12:54時点におけるAdmin (トーク | 投稿記録)による版 (通常の場所)

(差分) ←前の版 | 最新版 (差分) | 次の版→ (差分)
移動: 案内検索

サニタイズがされていないと発生

inputタグのvalue値を""でかこってない場合

サンプル入力値

b onclick="alert('XSS')"

通常の場所

<script>alert('XSS');</script>