正解は「攻撃者が悪意のあるスクリプトを標的サイトに埋め込み、他のユーザーのブラウザ上で実行させる」ことです。出力時の適切なエスケープ(サニタイズ)処理で防ぎます。
教科書へ直接移動
読みたい分野を選べます