formタグの不思議

ここの所セキュリティープログラミングにも携わっておりました。

その中で様々な方法の攻撃方法を知りました。

基本的にはXSSがメインですが、その中でも知らなかった攻撃方法が
URLにそれっぽい文字列をつけるとスクリプトが動いてしまうということ。


明日細かいことは書きますが、ここ数日XSSの攻撃方法は勉強になりました。