本文へ目次へ
トップページFAQ ≫ FAQ ID:14
FAQ ID:14
質問

クロスサイトスクリプティングの脆弱性はありませんか?

CGI関連 > 予定表CGI

回答

通常の使用に関しては、問題になることはないと思います。設定によりタグの使用を許可した場合でも、危険なタグは標準で排除されます。 しかし、無制限にした場合には危険性が高くなります。その場合、編集パス、表示制限している場合には、ユーザーIDとパスワードが盗まれる可能性があります。 また、同じディレクトリに別のCGIを設置することは避けてください。

(最終更新日:2008-04-23)

関連する質問

評価