XSS(Cross-Site Scripting)は、攻撃者がWebページに悪意のある JavaScript を注入し、ユーザーのブラウザ上で実行させる攻撃です。
🛡️ XSS の防御方法
- HTMLエスケープ:
<→<など - テンプレートエンジン:Jinja2 など自動エスケープするものを使う
- CSP:実行できるスクリプトのソースを制限
XSS(Cross-Site Scripting)は、攻撃者がWebページに悪意のある JavaScript を注入し、ユーザーのブラウザ上で実行させる攻撃です。
<→< など