サニタイジングとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > デジタル大辞泉 > サニタイジングの意味・解説 

サニタイジング【sanitizing】


サニタイジング【sanitizing】

クロスサイト・スプリクティングの対策1つ入力データからHTMLタグJavaScriptSQLなどの文字列取り出し置き換え行い入力データ無害化する処理のこと。入力フォームを持つWebサイトでは重要なセキュリティ対策である。IPAでは「サニタイジングのタイミングとしてはデータ入力ではなくHTML生成時を推奨」としている。

参考  IPA セキュア・プログラミング講座


サニタイジング

別名:サニタイズ
【英】sanitizing, sanitize

サニタイジングとは、テキストデータ上の「&」や「>」など特殊文字一般的な文字列変換する処理のことである。サニタイジング(sanitizing)はもともと「消毒する」「無害化する」などの意味を持つ英語である。

サニタイジングは、主にHTMLJavaScriptなどでWebサイト表示機能記述するために用いられる特殊文字を、単純な文字として扱いたい場合行われる

Webサイト設置され入力フォームなどから、悪意のあるスクリプトコード入力されると、その文字列解釈実行されることで様々な被害に遭う恐れがあるこのような攻撃手法クロスサイトスクリプティングXSS)と呼ばれている。このとき、サニタイジングを行い外部から入力され文字列スクリプトコードとしての意味を持たない単なる文字列として扱う)ようにすることで、クロスサイトスクリプティングをあらかじめ阻止することができる。

WWWのほかの用語一覧
HTML:  MHTML  メタデータ  Swiffy  サニタイジング  属性  W3C勧告  XHTML


英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「サニタイジング」の関連用語

サニタイジングのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



サニタイジングのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
デジタル大辞泉デジタル大辞泉
(C)Shogakukan Inc.
株式会社 小学館
JMCJMC
2024 (C) JMC Corpyright All Rights Reserved
株式会社ジェイエムシー情報セキュリティ用語集
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2024 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリサニタイジングの記事を利用しております。

©2024 GRAS Group, Inc.RSS