間違いだらけの備忘録

このページの内容は無保証でありこのページの内容によって直接、または間接に損害を受けられたとしても私は責任を取りません。

Web用パーツの危険性

http://blogs.sqlpassj.org/yoshihirokawabata/archive/2005/11/10/14804.aspx

【発生する可能性のある問題】
ブログパーツ提供サイトが改ざんされ、ウィルスやスパイウェアを配布するようになる。
ブログパーツ提供サイトのドメインが、悪意のある事業者に売り払われる。
ブログパーツが、利用サイトのアクセス情報やCookie 情報を不正利用する。
Cookie を持っていかれた場合、セッションハイジャックも発生する。
ブログパーツが、利用サイトのコンテンツを不正に改ざんする。

ブログパーツ利用時の注意点】
ブログパーツ提供者が、継続して信頼できる提供者であることを確認する。
ブログパーツ提供者が、セキュリティ情報を提供しているかを確認する。
セッション情報、ページ内容、入力情報などに重要な情報が含まれる場合、ブログパーツを利用しない。
ブログパーツスクリプトがダウンロード可能な場合、ダウンロードし、自身のサイトから提供する。

ローカルに持ってこいと...
#でトロイがいたら大笑

このページにはhatena以外のサービスからのコンテンツが埋め込まれています。 hatenaによりGoogle AdSense 広告が埋め込まれています。