innerHTMLの脆弱性。これは気をつけねば。

chanpon0chanpon0 のブックマーク 2012/11/26 19:15

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

DOM APIとinnerHTMLは等価ではない

    最近、徳丸をじわじわ読んでいるのですが、DOM based XSSの話が書いてあったので、少し言及しておこうと思います。 徳丸から引用 DOM based XSSと呼ばれるXSSがあります。これは、JavaScriptによりクライアン...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう