![http://atnd.org/events/46244](https://cdn-ak-scissors.b.st-hatena.com/image/square/68736b7368db071d6ca4773e929933bf2b132a87/height=288;version=1;width=512/https%3A%2F%2Fatnd.org%2Fevent_images%2F0005%2F4818%2Fnijimasukun_original_original_original.png%3F1386325101)
弊社のホームページにCSP(Content Security Policy)を導入しました。CSPについては、はせがわようすけ氏のスライド「5分でわかるCSP」がわかりやすいと思います。以下にスライドの一部を引用します。 具体的には、以下のように指定して使います。 Content-Security-Policy: default-src 'self' この結果、以下のようにJavaScriptの記述が制限されます。 外部のJavaScriptの読み込みは禁止 HTMLソースに記述した<script>...</script>のJavaScriptは禁止 イベント属性(onload="xxxx"など)は禁止 何も書けなくなるじゃないかと思われるかもしれませんが、JavaScriptは全て*.jsファイルに記述すればよい、ということです。 CSPは、JavaScriptのコードとデータを分離して
九州全域を対象とした情報セキュリティ勉強会を開催いたします。 普段九州ではなかなか触れることができない内容が盛りだくさんですので セキュリティに興味のある学生の方々や近隣企業の方々、 この機会に是非ご参加ください。 イベント概要: 日 時:2013/12/07(土) 13:00〜17:00(12:30から受付開始) 参 加 費:一般 1,000円, 学生 無料(大学院生除く) 懇親会費:4,000円 場 所:福岡SRPセンタービル 研修室1 アクセス情報 タイムスケジュール: ※スケジュールは変更する可能性があります。 ※懇親会参加の直前キャンセル、または、連絡の無いまま欠席された場合、キャンセル料をご請求させていただく可能性がございます。ご了承ください。 話者紹介: 竹迫 良範 1977年生まれ。はじめて触ったコンピュータは富士通FM TOWNSの32bit世代。広島市立大学在学中に日本
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く