記事へのコメント5

    • 注目コメント
    • 新着コメント
    ir_takt
    ir_takt iOS6以前は、UIWebViewが発行したXHRで端末の情報(アドレス帳/AddressBook.sqlitedbなど)にアクセス可能だったとのこと。現状はどこまでできるのか謎

    2015/06/09 リンク

    その他
    pullphone
    pullphone 『ブラックリスト方式でのHTMLサニタイジングをセキュリティ上の理由で用いてはいけません』『リリースした段階では危険なタグやイベントハンドラを網羅していたつもりでも,将来に渡って安全であると保証できません

    2013/01/29 リンク

    その他
    igrep
    igrep "サンドボックス(注3)やパーミッションによって影響が軽減されるものもあれば,通常のWebアプリケーションでは起こりえないような,より深刻な問題を含むケースも"

    2013/01/16 リンク

    その他
    tmatsuu
    tmatsuu ウェブサイトでなければXSSを考慮する必要がないと思いこみがちだがそんなことは勿論ない。安易に考えてしまいそうだよね。気をつけよう

    2013/01/14 リンク

    その他
    mumincacao
    mumincacao 利用範囲がどんどん拡大してく中でさんどぼっくすが追いついてない感じなのかなぁ? とりあえずぶらっくりすと方式はほんと気付いたらぽんぽんたぐや属性増えてるからめんてが無理げー過ぎるのです(ーx【みかん

    2013/01/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    第4回 危険性が理解されにくいネイティブアプリ内XSS(1) | gihyo.jp

    今回はネイティブアプリケーション[1]⁠ 内のXSS(Cross-Site Scripting、クロスサイトスクリプティング...

    ブックマークしたユーザー

    • ir_takt2015/06/09 ir_takt
    • yfnt2014/03/09 yfnt
    • gfx2014/03/09 gfx
    • moonblogger2013/05/30 moonblogger
    • mslGt2013/02/24 mslGt
    • masa-zx2013/02/02 masa-zx
    • pullphone2013/01/29 pullphone
    • igrep2013/01/16 igrep
    • eggman2013/01/15 eggman
    • tmatsuu2013/01/14 tmatsuu
    • yookud2013/01/12 yookud
    • t_a_o2013/01/10 t_a_o
    • bero20062013/01/08 bero2006
    • toshimitsu_sasaki2013/01/08 toshimitsu_sasaki
    • garden_design2013/01/08 garden_design
    • hedjirog2013/01/08 hedjirog
    • mumincacao2013/01/08 mumincacao
    • Naruhodius2013/01/08 Naruhodius
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事