プロが教える店舗&オフィスのセキュリティ対策術

『"AC"へ御支援を提供なさっている「会員社」は何処?』という質問を出させて頂いていますが、其処のページへの回答を確認したくて、クリックを試みますと、
「クロスサイトスクリプト」の介入が指摘されて、
ポップアップブロックが画面の上へ登場するようになりました。

勿論乍ら、私には其の技術力が御座いませんし、
たとえ可能であっても、自分のページに罠を仕掛ける価値が御座いません。

でも既に複数名の方々が回答の提供への御協力を下さっておりますので、
削除を致せませんから、御教授を頂戴したくて、
此のカテゴリへの質問をさせて頂く判断を致しました。

従いまして、御忙しい中へ御邪魔を致しますが、伺わせて下さい。

『自分が提出させて頂いた質問がXSSの犠牲になった場合には、
どの様に対処させて頂ければ、比較的に宜しいのでしょうか?』

A 回答 (2件)

個人的に守るにはWindowsファイアーウォール、セキュリティ対策ソフトのパーソナルファイアーウォール、ブラウザのセキュリティ(Cookie、ActivXコントロール、スクリプト)程度しかないでしょう。


他はサイト管理者の問題

http://www.atmarkit.co.jp/fsecurity/special/30xs …

参考URL:http://www.atmarkit.co.jp/fsecurity/special/31xs …

この回答への補足

有り難う御座います。

助かりました。

補足日時:2011/06/02 15:51
    • good
    • 0

その質問らしきものが1つ見つかりましたが、あなたの質問ではなく、別のIDの質問でした(あなたは、そこに回答を投稿しているようですが)。

状況から言って、その質問であるように思えますので、その前提でお答えします。

結論から言えば、その質問ページに問題はないように思えます。ざっと見ましたが、取り立てて問題はなさそうです。どのブラウザで確認しましたか。またそれ以外の複数のブラウザや、他のPCで動作確認してみましたか。

このぐらいのサイトとなれば、基本的なXSS対策ぐらいはしているはずで、実際、投稿された内容に問題はないように見えます。ですので、あなたがなにか対処をする必要はないでしょう。もし事実とするなら、速やかに管理側にメールで知らせ、管理に対処してもらうべきです。XSSは、たまたまあなたの投稿がどうしたということでなく、システムそのものの脆弱性の問題ですから、もしそのような事実があればシステム自体の欠陥ということになります。一会員が対処できる問題ではありませんので。

この回答への補足

有り難う御座います。

安心しました。

補足日時:2011/06/02 15:51
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!