JavaScriptにて、DOM Based XSS を防ぐには、DOM操作メソッドを使用すると良いとされています。実際に安全かどうかを setAttribute に対して検証しました。

drupadrupa のブックマーク 2015/02/27 18:36

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JavaScript:element.setAttributeしたときの、HTMLはどうなっているか?

    実験用コード: <form onsubmit="return false;"> <b>input_text:</b><br /> <textarea id="input-text" rows="4" cols="80"> &quot;>Hello!</textarea><br /> 例)&quot;>Hello!<br /> <input type="button" val...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう