社名にHTMLスクリプトタグを採用したソフトウェア開発企業が、企業登記所から「データベースの脆弱(ぜいじゃく)性につながる」として社名変更を強制されたという事例が、ソーシャルニュースサイトのHacker Newsで話題となっています。 Company forced to change ...
「setHTML ()」は書き込み専用のメソッドで、危険なスクリプトを含むHTMLコードを渡しても、自動で“無毒化”を行う。 「innerHTML」から「setHTML ()」への置き換えを徹底するだけで、XSS脆弱性の多くを回避できるはずだ。
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する