ログインユーザ向けに機密情報をJSONで返すようにしていると、その情報はJSONPによって第3者によりアクセスすることが可能

t_43zt_43z のブックマーク 2007/01/12 10:54

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

機密情報にJSONPでアクセスするな

    2007年6月7日 はてなブックマークのコメントをうけて、「常にJSONP、JSON、JavaScriptに機密事項を含めないように」という主張を改め、「クロスドメインアクセスの対策をとっていない状態ではJSONP、JSON、JavaSc...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう