「HTMLとしてもJavaScriptとしても確実に安全、かつ、過剰にエスケープしない出力処理」を実装しようとしたら、困難さがよく分かる。

YaSuYuKiYaSuYuKi のブックマーク 2013/08/26 14:16

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

XSS再入門

    4. 典型的なXSSサンプルに対する「素朴な疑問」 • クッキーの値がアラートで表示されても、特に危険性はないよ うな気がする • クッキーの値はブラウザのアドオンなどでも表示できるよね • 任意のJavaScriptが実...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう