サクサク読めて、アプリ限定の機能も多数!
コメントでも指摘されているけれどもこの攻撃を成立させるにはドメインも乗っ取る必要があるような
naga_sawa のブックマーク 2020/07/19 09:13
Auth TokenをlocalStorageに入れようが、cookieに入れようがどっちもXSS危険性には無防備(同ドメイン内なら ...) - Qiita[Web][セキュリティ] コメントでも指摘されているけれどもこの攻撃を成立させるにはドメインも乗っ取る必要があるような2020/07/19 09:13
このブックマークにはスターがありません。 最初のスターをつけてみよう!
qiita.com/github0013@github2020/07/18
Auth TokenをlocalStorageに入れようが、cookieに入れようがどっちもXSS危険性には無防備(同ドメイン内なら ...)JavaScriptcookieJWTxsstoken tokenを保存する場所 localStorage cookie cookie (http only) メ...
50 人がブックマーク・5 件のコメント
\ コメントが サクサク読める アプリです /
コメントでも指摘されているけれどもこの攻撃を成立させるにはドメインも乗っ取る必要があるような
naga_sawa のブックマーク 2020/07/19 09:13
このブックマークにはスターがありません。
最初のスターをつけてみよう!
Auth TokenをlocalStorageに入れようが、cookieに入れようがどっちもXSS危険性には無防備(同ドメイン内なら ...) - Qiita
qiita.com/github0013@github2020/07/18
Auth TokenをlocalStorageに入れようが、cookieに入れようがどっちもXSS危険性には無防備(同ドメイン内なら ...)JavaScriptcookieJWTxsstoken tokenを保存する場所 localStorage cookie cookie (http only) メ...
50 人がブックマーク・5 件のコメント
\ コメントが サクサク読める アプリです /