TwitterのモバイルサイトでCSPでXSSの実行を防いだ事例。変数埋め込みやレポートの活用方法など。

teppeisteppeis のブックマーク 2013/06/18 10:58

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CSP to the Rescue: Leveraging the Browser for Security

    Programming is difficult — and difficult things generally don’t have a perfect solution. As an example, cross-site scripting (XSS) is still very much unsolved. It’s very easy to think you’re doing ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう