(閉じる)

タグ :

コンピュータ・IT 103 users このエントリーをはてなブックマークに追加

Kazuho@Cybozu Labs: JSONP - データ提供者側のセキュリティについて

« E4X-XSS 脆弱性について | メイン | 「スーパー技術者争奪戦」 » 2007年01月12日 JSONP - データ提供者側のセキュリティについて JSONPセキュリティは、ともすればインクルードする側についての議論になりがちであり、その影でインクルードされる側のリスクが見過ごされがちです。JSONP の使用にあたっては、データ提供者への XSS に注意する必要があります。脆弱な例としては、以下のようなものがあります。 GET /json.cgi/append.html?padding=%... > このページを見る

最終更新時間: 2007年01月12日15時31分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?