Entries from 2007-12-03 to 1 day

XSSはブラウザ上でスクリプトが動き、CSRFはサーバー上でスクリプトが動く

昨日の日記で、DK祭りで使われている脆弱性がXSSかCSRFかという問題になった。どうも、XSSとCSRFがごっちゃになっている人もいるように見受けるので、簡単な整理を試みたい。 XSSとCSRFには似た点がある。 どちらも「クロスサイト」という言葉が先頭につく …