JSON / JSONP / JavaScriptデータに機密情報を含めてはならない理由。CSRF脆弱性を絡めた解説。

wackywacky のブックマーク 2007/01/11 18:18

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

機密情報にJSONPでアクセスするな

    2007年6月7日 はてなブックマークのコメントをうけて、「常にJSONP、JSON、JavaScriptに機密事項を含めないように」という主張を改め、「クロスドメインアクセスの対策をとっていない状態ではJSONP、JSON、JavaSc...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう