Loading article…
HTTPヘッダーインジェクションは、ユーザー入力に基づいてHTTP(Hypertext Transfer Protocol)ヘッダーが動的に生成される際に発生する、 Webアプリケーションのセキュリティ脆弱性の一種です。HTTPレスポンスへのヘッダーインジェクションは、 HTTPレスポンスの分割、Set- Cookieヘッダーを介したセッション固定、クロスサイトスクリプティング( XSS)、およびlocationヘッダーを介した悪意のあるリダイレクト攻撃を可能にする可能性があります。XSS攻撃は、 NoScriptやMalwarebytes Browser Guardなどのブラウザ拡張機能を使用することでブロックできます。