XSS問題

公開系のWebシステム構築に携わったことはないので、XSSについては
情報処理の試験の勉強とかそういった学習の中でしか知っていなかった。
フィッシングサイトとかはそれっぽいのに出会ったりもあるけれど、
XSSについは初めての接触
仕事ばたついており、帰り道に状況把握しかしていない。
自宅では公式Webも利用しているので自宅にいたらXSS脆弱性突いた
今回の案件に巻き込まれていたかもなぁ、と思う。


twitterのようなソーシャルhogehogeなサイトで今回のようなことが
起きると被害が大きくなるなぁ、と。
ITリテラシー*1がみんな高い状態で使っているわけじゃ
ないので、問題の理解も進まないし。


ユーザーのIT利用のスキル向上を!となっていくといいなぁ、と考えます。

*1:あまり好きな表現じゃないけど