記事へのコメント5

    • 注目コメント
    • 新着コメント
    efcl
    CSPで保護されたサイトでのXSS。 インラインスクリプトまだ無効化されてない時にsame originを上手く使って外に投げる手段

    その他
    YaSuYuKi
    それでも、やらないよりはましだな

    その他
    sho
    実用側に倒したCSPには(当然)抜け穴があるという話

    その他
    hasegawayosuke
    そこで <a ping> とかnavigator.sendBeaconとか。(bypassできるか試してないけど

    その他
    teppeis
    「CSPがXSS対策最終兵器として機能するのはunsafe-inlineやunsafe-evalが完全禁止のマゾい設定で運用した場合の話」

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはて...

    ブックマークしたユーザー

    • YAA2014/06/17 YAA
    • rochefort2014/06/16 rochefort
    • punitan2014/06/15 punitan
    • emonkak2014/06/15 emonkak
    • koizuka2014/06/14 koizuka
    • efcl2014/06/14 efcl
    • aki772014/06/14 aki77
    • msakamoto-sf2014/06/14 msakamoto-sf
    • Kenji_s2014/06/13 Kenji_s
    • mickn2014/06/13 mickn
    • ockeghem2014/06/13 ockeghem
    • hamasyou_bot2014/06/13 hamasyou_bot
    • YaSuYuKi2014/06/13 YaSuYuKi
    • TokyoIncidents2014/06/13 TokyoIncidents
    • moonblogger2014/06/13 moonblogger
    • sexmachinegunmu2014/06/13 sexmachinegunmu
    • flatbird2014/06/13 flatbird
    • dowhile2014/06/13 dowhile
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む