Internet Explorer

  • Internet Explorer 9
  • Internet Explorer
  • すべてのフォーラム
Microsoft Answers を初めてお使いになる方へ

Microsoft Answers では Windows Office などの製品についての情報交換が行えます。

下記のページでは、 Microsoft Answers の情報の検索方法、質問の投稿方法、質問へのアドバイスの投稿方法、Windows Live ID の取得方法など、画像つきでご案内しています。ご利用の際には、是非一度ご参照ください。

http://support.microsoft.com/gp/microsoft-answers/ja

3月 29, 2012
質問

IE9 でのクロスサイトスクリプト防止の詳細と対処方法を教えて下さい。

mixi のアプリでリクエストへの応答ボタンを押した時

『 InternetExplorer は、クロスサイトスクリプトを防止するために、このページを変更しました。』

とメッセージが出てアプリ表示が # のみに変更されてしまう。

PC 側での設定変更方法、回避方法等あれば教えて下さい。

    • 児童に対する規制
    • いやがらせ、または個人攻撃
    • アダルトコンテンツ
    • ヌード
    • 侮辱行為
    • ソフトウェアの不正使用
    • スパム、広告
    • ウイルス、スパイウェア、マルウェア
    • 利用規約、使用条件違反
5 人が
この質問をしています

役に立ちましたか?

3

投票数

回答

Yatchi32 さん、こんにちは。
Answers ご利用ありがとうございます。

 

まず クロス サイト スクリプト というものについて簡単に説明させていただきますね。
これは Windows そのものや、Internet Explorer または、サーバーなどのソフトウェアのセキュリティ的に不完全な部分を利用して、不正なプログラムを実行するというものです。
要約すると、情報を盗んだり、ウイルスを PC に送り込んだりするなど、悪意のあるものを実行することです。
クロスサイトスクリプティングと書かれたり、XSS などとも略されることもあります。

今からご説明する方法で、セキュリティ的に問題のある状態になるというリスクを認識した上で、設定を変更すれば実行できるかもしれません。
(一般的には、ソフトウェアの側 < この場合は mixi のアプリ > が対応するのを待つか、アプリを提供している方に IE9 で問題が起きることを連絡されるとよいと思います。
または Internet Explorer 9 をアンインストールして、以前の状態に戻すなどです。)

 

ツール → インターネット オプション



セキュリティのタブ → インターネット → レベルのカスタマイズ



XSS フィルターを有効にする を 無効にする に変更してみてどうか。



何かご不明な点や進展などありましたら、お知らせいただければと思います。

    • 児童に対する規制
    • いやがらせ、または個人攻撃
    • アダルトコンテンツ
    • ヌード
    • 侮辱行為
    • ソフトウェアの不正使用
    • スパム、広告
    • ウイルス、スパイウェア、マルウェア
    • 利用規約、使用条件違反

山川 直美

フォーラムモデレーター
山川 直美
山川 直美 - Microsoft Support

役に立ちましたか?

早速詳細回答ありがとうございます。

実はその後発生しなくなり設定変更は不要となりました。

内容からするとMcAfee使ってはいるものの常時設定変更はやりたくないですね。

 

発生時の詳細をご報告しますと

同じアプリのボタンで何回目かに発生しその後常に発生する様になった。

対処としてIEのみ再起動、ログオフ後再トライ等行って再現性有りだったので質問してみたのですが。

翌日から同じアプリで発生しなくなりました。

その後発生していません。

再度発生したら詳細条件確認します。

同時並行で複数画面立ち上げた後とか条件がありそうです。

 

有難うございました。

    • 児童に対する規制
    • いやがらせ、または個人攻撃
    • アダルトコンテンツ
    • ヌード
    • 侮辱行為
    • ソフトウェアの不正使用
    • スパム、広告
    • ウイルス、スパイウェア、マルウェア
    • 利用規約、使用条件違反

役に立ちましたか?

Yatchi32 さん、こんにちは。
メッセージが出なくなったようでよかったです。

同様の情報をお探しの方にもこのスレッドが参考になればと思い、[回答としてマーク] させていただきました。


また何かありましたら、ぜひ Answers をご利用くださいね。


    • 児童に対する規制
    • いやがらせ、または個人攻撃
    • アダルトコンテンツ
    • ヌード
    • 侮辱行為
    • ソフトウェアの不正使用
    • スパム、広告
    • ウイルス、スパイウェア、マルウェア
    • 利用規約、使用条件違反

山田 たくみ

フォーラムモデレーター
山田 たくみ – Microsoft Support

役に立ちましたか?

私はWinXPでIE8です。

一応両方とも常時最新にしています。

 

ところが最新にする度に、このメッセージがポップするページが増えていきます。

 

それも最初は出なかったのに、複数回表示させてると急に出るようになると言う…。

 

ご認識としか思えないのですが。

 

対応策にあるような、XSSを無効にする方法は、

何故今まで出なかったページに対して行わなければいけないのか、

理解できないし、少々怖いので設定は変えたくありません。

 

そのページで毎回ポップされるなら、

そのサイトの作りに問題があるとも言えますが、

前述したように、最初は出ないのに、繰り返すと出るので、

サイトのせいでは無いように思えます。

 

具体的に私が発生するサイトは

以前はmixiアプリのサン牧のアプリリクエストだけでした。

5回以上繰り返していると出たり出なかったりします。

 

昨日更新してからは、

アメーバーのマイページでも表示されるようになりました。

他の人のブログを読んで、戻ってくるとポップ表示されます。

これは5回以内位で発生しています。今のところ。

 

IEの方の問題だと思うのですが、いかがでしょうか。

 

    • 児童に対する規制
    • いやがらせ、または個人攻撃
    • アダルトコンテンツ
    • ヌード
    • 侮辱行為
    • ソフトウェアの不正使用
    • スパム、広告
    • ウイルス、スパイウェア、マルウェア
    • 利用規約、使用条件違反

役に立ちましたか?

mimusu さん、こんにちは。
Answers への投稿、ありがとうございます。

サンシャイン牧場のリクエストをクリックするとクロスサイトスクリプト防止のメッセージが表示されるのですね。

私の自宅のパソコン (Windows 7 / IE 9 と Windows XP / IE 8) では表示されたことがないので、すべてのパソコンで表示されるわけではないようですね。

他の方法でも表示させないようにできないかを確認するため、次のページの内容 (Check 3 ~ 5) を試してみると良いと思います。
Check 3 を試す際に、 [Cookie] の情報もリセットした方が良いと思います。
Check 5 を行うと、パスワードの入力履歴も削除されます。

初心者でもわかる! IE トラブル おすすめ対処法

mimusu さんの返信、お待ちしています。
    • 児童に対する規制
    • いやがらせ、または個人攻撃
    • アダルトコンテンツ
    • ヌード
    • 侮辱行為
    • ソフトウェアの不正使用
    • スパム、広告
    • ウイルス、スパイウェア、マルウェア
    • 利用規約、使用条件違反

津森 美緒

サポート エンジニア
津森 美緒 – Microsoft Support

役に立ちましたか?

クロスサイトスクリプト防止の機能は、PC (クライアント) からのリクエストの際にサーバーに送信される情報と、そのリクエストに対するサーバーからの返答 (レスポンス) に含まれる内容を比較して、クロスサイトスクリプト攻撃の可能性があるパターンに該当する場合に、その内容を無効にする機能です。

そのため、同じサイトであってもユーザーが入力している情報などの違いによって機能が働く場合と働かない場合の違いが生じる可能性が考えられます。他の人が同じサイトで発生していないからと言って、「誤認識」や「動作異常」と単純に言えないのです。

実際に機能が発動している場合、どのような情報送信に対してどのような応答があり、どの部分が警告の対象になったのか確認するには、ネットワーク パケット キャプチャなど専門的なトラブルシュートを行い解析する必要があり、一般ユーザーにはちょっと普通には手を出しにくい作業になります。

同じサイトで繰り返し警告が出る場合、やはり一番可能性が高いのはサイト側の問題です。ある時点から発生しなくなるのも、実際はサイト側で改修しているためである可能性があります。ですからこの問題についてはまずサイト側に問い合わせるのが一番良い対処方法だと思います。ユーザーからの問い合わせがある程度の量になればサイト側でも専門的な調査を行うでしょうし、それで問題が見つかれば改修されるでしょうから。

 

    • 児童に対する規制
    • いやがらせ、または個人攻撃
    • アダルトコンテンツ
    • ヌード
    • 侮辱行為
    • ソフトウェアの不正使用
    • スパム、広告
    • ウイルス、スパイウェア、マルウェア
    • 利用規約、使用条件違反

役に立ちましたか?

Hebikuzure さん、こんにちは。

今回のような場合は、サイト側の問題の可能性が高いのですね。
とても参考になりました、アドバイスありがとうございます。

今後ともよろしくお願いします。
    • 児童に対する規制
    • いやがらせ、または個人攻撃
    • アダルトコンテンツ
    • ヌード
    • 侮辱行為
    • ソフトウェアの不正使用
    • スパム、広告
    • ウイルス、スパイウェア、マルウェア
    • 利用規約、使用条件違反

津森 美緒

サポート エンジニア
津森 美緒 – Microsoft Support

回答としてマークされたメッセージを削除できない

このメッセージを削除するには、最初にこのメッセージを回答としてマークせずに削除します。

エスカレーションを削除する理由


統合

統合するスレッドの ID を入力


返信は公開メッセージとして投稿されます

このスレッドの公開部分に返信しています。プライベートで返信するには、[キャンセル] をクリックしてから、[プライベート メッセージ] タブ内のメッセージの [返信] をクリックします。

このメッセージを今後表示しない

不適切な発言を報告するには、サインイン または サインインせずに続行

ご利用ありがとうございます。

不適切な発言を報告

不適切な発言の種類

詳細 (オプション):

不適切な発言を報告

不適切な発言の種類

詳細 (必須):
表示する文字を入力 (必須):
画像に表示されている数字を入力してください
音声を再生し、聞こえた数字を入力してください。
別の画像を表示します。

サインイン

Hotmail、Xbox Live、Messenger、または msn のアカウントも使用できます。

上記のいずれのアカウントも持っていない

サインインしています...
このページはサインインした後に自動的に更新されます。
問題が発生している場合は、このメッセージを閉じて、再接続してください。