お知らせ

作って覚えるPHP+MySQLアプリケーション 2008年6月24日

作って覚えるPHP+MySQLアプリケーション」が発売されました。
PHP+MySQL+Smartyを使って、ブログ/ショッピングサイト/マッシュアップの3つのWebアプリケーションを作る方法を解説しています。

他にも多数書籍を執筆しています。
こちらもぜひご覧ください。

クリックジャッキング

| コメント(0) | トラックバック(0)

IT系のニュースサイトで、「クリックジャッキング」という脆弱性のニュースが出ています。
皆様もご注意ください。

クリックジャッキングとは、ユーザーに気づかれずに、Webページ上の任意のリンクをクリックすることができる、というものです。
悪意あるWebページを作って、そこにクリックジャッキングを仕込んでおけば、ユーザーがそのWebページに訪問したときに、裏で勝手に様々な悪意のあるリンクをクリックさせるようなことができることになります。

クリックジャッキングの技術的な仕組みは公開されていませんので、どのようにクリックジャッキングが行われるかは不明です。
ただ、クリックジャッキングは、ほとんどのWebブラウザとAdobe Flashで起こり、またJavaScriptも不要ということですので、Webブラウザの根本的な動作原理が、この脆弱性の原因になっているのではないかと思われます。

クリックジャッキングの影響を和らげる当面の方法は、Webブラウザのスクリプトとプラグインの機能をオフにしたり、IFRAMEを無効にしたりすることだそうです。

トラックバック(0)

トラックバックURL: http://www.h-fj.com/mt/mt-tb.cgi/1478.

コメントする