文字列を安全な型に変換することでDOM-based XSSを防ぐTrusted Typesの紹介。Chrome 83から使える。とりあえずCSPのreport-onlyも設定できるのでまずはレポートだけとかもできる

ShisamaShisama のブックマーク 2020/03/28 00:28

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Prevent DOM-based cross-site scripting vulnerabilities with Trusted Types  |  Articles  |  web.dev

    Prevent DOM-based cross-site scripting vulnerabilities with Trusted Types Stay organized with collections Save and categorize content based on your preferences. DOM-based cross-site scripting (DOM ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう