説明 XSS はクロスサイト スクリプティングの略で、攻撃者が他のユーザーが閲覧する Web ページに悪意のあるコードを挿入できる Web セキュリティの脆弱性です1。XSS では、クエリ文字列、フォーム フィールド、Cookie、ヘッダーなど、悪意のあるスクリプトを含む任意の文字が Web ページ リクエストに送信されます。 ウェブサーバーは入力を検証もエンコードもせず、ウェブページのレスポンスの一部として返します。その後、ブラウザはスクリプトを実行し、クッキーやセッショントークンなどの機密情報を盗んだり、ユーザーを悪意のあるサイトにリダイレクトしたり、偽のコンテンツを表示したりするなど、攻撃者に代わってさまざまなアクションを実行できます。