Nao000のぶろぐ

蝶を追っている少年になりたい

「令和6年度 秋期 情報処理安全確保支援士試験」のための勉強で最も為になった知識

勉強してきた中で最も為になった知識が「 XSS 脆弱性があると、結構なことが出来る」ことでした。

偽のフォームを作れることが怖い。

Cookie に HttpOnly 属性がついていない場合だとセッション情報も盗られちゃうことがあるのも勉強になりました。

IPA 情報処理試験を実施してくれることに感謝です。