(閉じる)

タグ :

コンピュータ・IT 103 users このエントリーをはてなブックマークに追加

Kazuho@Cybozu Labs: クロスサイトのセキュリティモデル

« Japanize - IE 系の User JavaScript エンジンに対応しました | メイン | 安全な JSON, 危険な JSON (Cross-site Including?) » 2007年01月04日 クロスサイトセキュリティモデル あけましておめでとうございます。 昨年、社内で「XMLHttpRequest は何故クロスサイトで使えないのか。画像や SCRIPT タグは使えるのに」という疑問 (というより試問) を耳にしました。おもしろい話なのでブログネタにしようと思っていたので... > このページを見る

最終更新時間: 2007年01月04日12時35分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • XMLHttpRequest ではサーバの任意のデータをスクリプトで処理できるので、クロスサイトのアクセス制限が必要である。 2010/10/27
  • ajax 2008/07/13
  • これがブラウザの限界 2008/02/18
  • 「JSON については、JavaScript として文法違反であるがゆえに、秘密情報を含むデータフォーマットとして使用することができるのです」 2007/01/24
  • 「質問への答え」の要約が素晴らしい。 2007/01/21
  • Kazuho@Cybozu Labs: クロスサイトのセキュリティモデル 2007/01/13
  • わかってる人にしかわからない文章に見える。「それUNI」みたいに脆弱性(禁止されないとどうなるか)の具体例があるとわかりやすいかも。/JSONPでなくJSONなら<script src=..しても変数に入れられないからデータ見れない、か。 2007/01/05
  • クロスサイトのアクセス制限 2007/01/05
  • セキュリティを考慮すれば、クロスサイトのスクリプトからはDOMをread onlyにするべきだと思う。 2007/01/05
  • ↓ごめんなさい修正しました。正解は、 s/文法違反である/副作用をもたない/ ということでいいでしょうか? 2007/01/04
  • JSON については、JavaScript として文法違反であるがゆえに、秘密情報を含むデータフォーマットとして使用することができる ← これはうそだと思う 2007/01/04
  • Webアプリケーションがクライアントへ返す内容に秘密情報を含めても良い場所/悪い場所。 2007/01/04
  • XMLHttpRequest は何故クロスサイトで使えないのか。 2007/01/04
  • クロスサイトのセキュリティ 2007/01/04
  • >FRAME/IFRAME: クロスサイトDOM操作を禁止, IMG: スクリプトから画像データにアクセスできない(幅と高さは例外), CSS/SCRIPT: 制限なし, XMLHttpRequest: クロスサイトのリクエストを発行できない. CSS/SCRIPTに秘密情報を含めてはならない 2007/01/04

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(1)