タグ

ブックマーク / archive.cnblogs.com (1)

  • IE8での変化点一覧 + 備忘録 - 博客文库 - 博客园

    IE8 ではかなりの数のメソッドやプロパティが増えているようです。書き残します。 element.getAttribute について追記しました。 window.toStaticHTML window.toStaticHTML は、XDomainRequest や postMessage で受け取った文字列(HTML)をサニタイズ(消毒)するメソッド。 XHRやJsonで受け取った文字列のサニタイズにもシーンを選べば使えるのだろうか。 onclick等のイベントハンドラ系を潰す。 <div onclick="alert('hoge')">hoge</div> ↓ <div>hoge</div> scriptタグを潰す。 <script>alert("hoge")</script> ↓ 無かったことになる CSS::expressionを潰す img { expressio

    efcl
    efcl 2010/08/01
    IE8で追加されたメソッドやプロパティの解説。 window.toStaticHTML
  • 1