コメントでも指摘されているけれどもこの攻撃を成立させるにはドメインも乗っ取る必要があるような

naga_sawanaga_sawa のブックマーク 2020/07/19 09:13

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Auth TokenをlocalStorageに入れようが、cookieに入れようがどっちもXSS危険性には無防備(同ドメイン内なら ...) - Qiita

    Auth TokenをlocalStorageに入れようが、cookieに入れようがどっちもXSS危険性には無防備(同ドメイン内なら ...)JavaScriptcookieJWTxsstoken tokenを保存する場所 localStorage cookie cookie (http only) メ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう