「
クロスサイトリクエストフォージェリ
」を編集中
2010年10月21日 (木) 20:40時点における
ハイテクサイバーポリス43号
(
トーク
|
投稿記録
)
による版
(
202.213.96.253
(
トーク
) による編集を
ハイテクサイバーポリス43号
による直前の版へ差し戻し)
(
差分
)
← 古い版
|
最新版
(
差分
) |
新しい版 →
(
差分
)
ナビゲーションに移動
検索に移動
警告: このページの古い版を編集しています。
公開すると、この版以降になされた変更がすべて失われます。
警告:
ログインしていません。編集を行うと、あなたの IP アドレスが公開されます。
ログイン
または
アカウントを作成
すれば、あなたの編集はその利用者名とともに表示されるほか、さまざまなメリットもあります。
スパム攻撃防止用のチェックです。 決して、ここには、値の入力は
しない
でください!
'''クロスサイトリクエストフォージェリ'''とは、ページを見た人に他の掲示板に書き込ませるなどをさせることである。具体的にはこっそりフォームを作り、見えないiframeの中でサブミットして行う。クロスサイトスクリプティングで他の掲示板に書き込ませるスクリプトが埋め込まれた掲示板もこれだし、トリップ共有スクリプトもその一例である。 =攻撃対象の掲示板の対策= *リファラをチェックする *掲示板を読み込む度にランダム文字列を発行してそれをhiddenで送らせ、発行した文字列でないと書き込めないようにする(ソロの掲示板や[[IDIOT.cgi]]でも採用) *画像認証を使う *ID認証を使う など、いくらでもある訳で、掲示板の代わりに設定変更やらショッピングにすればMOT悪いことも出来てしまいそうだがそういうのには最近はほぼ間違いなくこれらのような対策がされているので、多分無理である。 =したらば掲示板= 所がしたらば掲示板ではまともな対策がされていない。リファラチェックは「したらば外部からの書き込みを規制」するしかなく、「他の掲示板からの書き込みを規制」が出来ない。かける様大学トリップ共有スクリプトが助け合い掲示板でも話題になっていたのにろくに対策する気はないらしい。 トリップ共有スクリプトの他にも、話題になってないだけで平仮名荒らしとか一見まともな書き込みっぽいがよく見ると会話になってないとか、いくつか同様のスクリプトが存在していると思われる。 もっともいずれも②とかで騒ぎになったこともないので、相当な規模の爆撃にならない限り[[ライブドア]]は動かないと思われる。
編集内容の要約:
Kakerunpediaへの投稿はすべて、他の投稿者によって編集、変更、除去される場合があります。 自分が書いたものが他の人に容赦なく編集されるのを望まない場合は、ここに投稿しないでください。
また、投稿するのは、自分で書いたものか、パブリック ドメインまたはそれに類するフリーな資料からの複製であることを約束してください(詳細は
Kakerunpedia:著作権
を参照)。
著作権保護されている作品は、許諾なしに投稿しないでください!
キャンセル
編集ヘルプ
(新しいウィンドウで開きます)
ナビゲーション メニュー
個人用ツール
ログインしていません
トーク
投稿記録
ログイン
名前空間
ページ
議論
日本語
表示
閲覧
編集
履歴表示
その他
検索
案内
メインページ
コミュニティ・ポータル
最近の出来事
最近の更新
秀逸な記事
おまかせ表示
ヘルプ
ツール
リンク元
関連ページの更新状況
ファイルをアップロード
ページ情報
リンタ
愚民社会を考える
この記事を共有する