DOM based XSS は JSでのHTML挿入時に発生する。dom.innerHTML = hoge的なものにも対策が必要。オープンリダイレクタ対策は転送先URLをホワイトリスト化。WebStorageは他ユーザとデータ混在の可能性。

yamadaryamadar のブックマーク 2013/09/25 23:00

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

[デブサミ関西2013] JavaScript Security beyond HTML5

    [デブサミ関西2013] JavaScript Security beyond HTML5 Presentation Transcript JavaScript Security beyond HTML5 ネットエージェント株式会社 長谷川陽介 Developers Summit 2013 Kansai Action! #kansumiB5 N...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう