サニタイジングとは?

辞典・百科事典の検索サービス - Weblio辞書

初めての方へ

参加元一覧


用語解説|動画|商品|全文検索
Weblio 辞書 > コンピュータ > 情報セキュリティ用語 > サニタイジングの意味・解説 

情報セキュリティ用語集

JMCJMC

サニタイジング【sanitizing】

クロスサイト・スプリクティングの対策の1つ。入力データからHTMLタグJavaScriptSQLなどの文字列を取り出し、置き換え行い入力データ無害化する処理のこと。入力フォームを持つWebサイトでは重要なセキュリティ対策である。IPAでは「サニタイジングのタイミングとしてはデータ入力ではなくHTML生成時を推奨」としている。

参考  IPA セキュア・プログラミング講座



IT用語辞典バイナリ

IT用語辞典バイナリIT用語辞典バイナリ

サニタイジング

別名:サニタイズ
【英】sanitizing, sanitize

サニタイジングとは、テキストデータ上の「&」や「>」など特殊文字一般的な文字列変換する処理のことである。サニタイジング(sanitizing)はもともと「消毒する」「無害化する」などの意味を持つ英語である。

サニタイジングは、主にHTMLJavaScriptなどでWebサイト表示機能記述するために用いられる特殊文字を、単純な文字として扱いたい場合行われる

Webサイト設置された入力フォームなどから、悪意のあるスクリプトコードが入力されると、その文字列が解釈実行されることで様々な被害に遭う恐れがある。このような攻撃手法クロスサイトスクリプティングXSS)と呼ばれている。このとき、サニタイジングを行い外部から入力された文字列がスクリプトコードとしての意味を持たない(単なる文字列として扱う)ようにすることで、クロスサイトスクリプティングをあらかじめ阻止することができる。

情報処理のほかの用語一覧
文字コード:  ラインフィード  SBCS  SI/SO制御  サニタイジング  2バイト文字  デリミター  UCS




サニタイジングに関係した商品


サニタイジングのページへのリンク
「サニタイジング」の関連用語
サニタイジングのお隣キーワード
モバイル
モバイル版のWeblioは、下記のURLからアクセスしてください。
http://m.weblio.jp/
» モバイルで「サニタイジング」を見る
_ _   


サニタイジングのページの著作権
Weblio 辞書情報提供元は参加元一覧にて確認できます。

  
JMCJMC
2012 (C) JMC Corpyright All Rights Reserved
株式会社ジェイエムシー情報セキュリティ用語集
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2012 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリサニタイジングの記事を利用しております。

©2012 Weblio RSS