WAF(Web Application Framework)というものがあります。
詳しくは以下を見てみてください。
http://www.weblio.jp/content/WAF
http://www.jp-secure.com/cont/tech/tf131201.html
http://www.websec-room.com/waf
要はWebアプリケーションに対するセキュリティになります。
ファイアーウォールやウィルスチェックなどはサーバー側のセキュリティですが
そのサーバーに載っているWebアプリケーションに対しておかしなリクエスト等があれば
それを拒否してくれたりするものでセキュリティーの1つです。
Webアプリケーション側でXSS対策に漏れがあったりした場合でもWAFの方で防いでくれるというようなものです。
※もちろん過信は禁物ですしあくまで一例です
WAFのインストールや設定などは詳しい情報はGoogle先生に聞けば山ほど出てくるのでそちらに譲るとして、実際に何をやるとどうなるのか?というのを実例を紹介したいと思います。
<p class="selector03">入力フォームにjavascriptを入れる</p>
javascriptというのはCookieを見ることが出来たりするので、意図しない場所に入れられると困る場合があります。
たとえば会員サイトなどの自己紹介のところに入れられたりすると困ります。
こんにちわ
<script>alert('test')</script>
はじめたばかりですが宜しくおねがいします。関連記事