TwitterでXSS騒ぎ | ITで世界をニコニコに☆ニコシスのスタッフブログ

ITで世界をニコニコに☆ニコシスのスタッフブログ

ITで世界をニコニコにしてしまおう!
ニコシスの加藤レイラと葉山カオルのブログ♪

Web制作や広告のお手伝いやシステム開発に日々奮闘してます!

こんにちわ。
ニコシスのカオルですぺろっ

(ニコシスのホームページ)


昨日、TwitterでXSS騒動があったそうですね汗

TwitterほどのサイトでもXSS脆弱性ってあるんですねぇっと驚きました。




そういえば、XSSではないのですが、先日、とあるサイトで、

GET文字列の中に直接SQLを書いているサイトを見つけちゃいましたガクリ

なにげなーく、アドレスをみたら、SELECT * FROM ~~~って。。。。。

テーブル名もカラム名もすべて出てましたワラ


メールで知らせてあげようかとも思うんですが、おせっかいな気もしますし。。。

どうしましょう???ワラ