管理用ドメインを分離することで、一般ドメインのXSSでcookie抜かれてもなりすましはできない。なるほど。

koyhogekoyhoge のブックマーク 2006/02/24 22:53

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

ysk-style memo: ブログサービスの XSS 脆弱性対策はいらない

    http://deztec.jp/design/06/02/05_xss.html 面白い指摘。そういう視点もあるか。 でも、はてなの方針としては「そういうのがやりたい人は他でやってくれ」って感じなんだろうね。 他のblogサービス見てても、一...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう