JavaScriptにて、DOM Based XSS を防ぐには、DOM操作メソッドを使用すると良いとされています。実際に安全かどうかを createTextNode に対して検証しました。

drupadrupa のブックマーク 2015/02/27 18:34

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JavaScript:document.createTextNodeをappendChildしたときの、HTMLはどうなっているか?

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう