タグ

2015年3月3日のブックマーク (2件)

  • CookieのFirst-Party-Only属性 - ASnoKaze blog

    draft 05より、「Same-site Cookies」という仕様に改称され、SameSite属性として属性が定義されました。 http://tools.ietf.org/html/draft-west-first-party-cookies-05 (2016/01/28) Googleの方による、CookieにFirst-Party-Only 属性を追加するという仕様が提案されていたので、簡単に目を通す。 大分理解が足りず間違い等あるかもしれません。 First-Party-Only Cookies(draft-west-first-party-cookies) First-Party-Only 属性 First-Party-Only 属性は他の属性と同様にset-cookieヘッダで指定される。 Set-Cookie: SID=31d4d96e407aad42; First-Par

    CookieのFirst-Party-Only属性 - ASnoKaze blog
    hasegawayosuke
    hasegawayosuke 2015/03/03
    良い。機密情報を含むコンテンツをscript#srcで盗み見られるような類の脆弱性は防ぐことができそう。
  • ES6 Quiz - hogehoge @teramako

    Q. https://gist.github.com/teramako/858c448cb76cb8d309b0 A. https://gist.github.com/teramako/6317d057902b91c0dc1a ECMAScript6th仕様も佳境に入っていますし、そろそろクイズ的なものが出てきても良いのでは? → あまりなさそう。 → 作ってみるか。 ということで作ってみた。 Firefox Nightly上で実行してみたりしながら作ったのだけれど、仕様から読み取れる結果と差異があったりしてなかなか辛い。ES6対応を謳っているAltJS系は、こういうところまでサポートしているのかな…?(←全く試していない) ということで、回答の方は解答のつもりだけど自信がない部分がある。「お前、ここの仕様を読み飛ばしてるぞ!」ってのがあったら教えて欲しいなあ。

    ES6 Quiz - hogehoge @teramako