記事へのコメント16

    • 注目コメント
    • 新着コメント
    takami_hiroki
    takami_hiroki XMLHttpRequest ではサーバの任意のデータをスクリプトで処理できるので、クロスサイトのアクセス制限が必要である。

    2010/10/27 リンク

    その他
    proto_jp
    proto_jp XMLHttpRequest ではサーバの任意のデータをスクリプトで処理できるので、クロスサイトのアクセス制限が必要である。IMG タグについては、スクリプトから画像データにアクセスできないため、クロスサイトでの参照を許可す

    2008/10/09 リンク

    その他
    webmarksjp
    webmarksjp ajax

    2008/07/13 リンク

    その他
    GegegeMokeke
    GegegeMokeke これがブラウザの限界

    2008/02/18 リンク

    その他
    shinichitomita
    shinichitomita 「JSON については、JavaScript として文法違反であるがゆえに、秘密情報を含むデータフォーマットとして使用することができるのです」

    2007/01/24 リンク

    その他
    kmachu
    kmachu 「質問への答え」の要約が素晴らしい。

    2007/01/21 リンク

    その他
    nilab
    nilab Kazuho@Cybozu Labs: クロスサイトのセキュリティモデル

    2007/01/13 リンク

    その他
    miya2000
    miya2000 わかってる人にしかわからない文章に見える。「それUNI」みたいに脆弱性(禁止されないとどうなるか)の具体例があるとわかりやすいかも。/JSONPでなくJSONなら<script src=..しても変数に入れられないからデータ見れない、か。

    2007/01/05 リンク

    その他
    infohack
    infohack クロスサイトのアクセス制限

    2007/01/05 リンク

    その他
    koyhoge
    koyhoge セキュリティを考慮すれば、クロスサイトのスクリプトからはDOMをread onlyにするべきだと思う。

    2007/01/05 リンク

    その他
    kazuhooku
    kazuhooku ↓ごめんなさい修正しました。正解は、 s/文法違反である/副作用をもたない/ ということでいいでしょうか?

    2007/01/04 リンク

    その他
    tsupo
    tsupo JSON については、JavaScript として文法違反であるがゆえに、秘密情報を含むデータフォーマットとして使用することができる ← これはうそだと思う

    2007/01/04 リンク

    その他
    wacky
    wacky Webアプリケーションがクライアントへ返す内容に秘密情報を含めても良い場所/悪い場所。

    2007/01/04 リンク

    その他
    hiro_y
    hiro_y XMLHttpRequest は何故クロスサイトで使えないのか。

    2007/01/04 リンク

    その他
    amachang
    amachang クロスサイトのセキュリティ

    2007/01/04 リンク

    その他
    teahut
    teahut >FRAME/IFRAME: クロスサイトDOM操作を禁止, IMG: スクリプトから画像データにアクセスできない(幅と高さは例外), CSS/SCRIPT: 制限なし, XMLHttpRequest: クロスサイトのリクエストを発行できない. CSS/SCRIPTに秘密情報を含めてはならない

    2007/01/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Kazuho@Cybozu Labs: クロスサイトのセキュリティモデル

    « Japanize - IE 系の User JavaScript エンジンに対応しました | メイン | 安全な JSON, 危険な JSON (...

    ブックマークしたユーザー

    • takami_hiroki2010/10/27 takami_hiroki
    • seikenn2010/01/20 seikenn
    • ken39arg2010/01/03 ken39arg
    • shimooka2010/01/02 shimooka
    • wozozo2010/01/02 wozozo
    • ono_matope2010/01/02 ono_matope
    • msuhara2009/05/17 msuhara
    • shimanp2009/03/19 shimanp
    • jjgg88232008/10/17 jjgg8823
    • pero12008/10/11 pero1
    • proto_jp2008/10/09 proto_jp
    • Sore_02008/10/08 Sore_0
    • ockeghem2008/10/08 ockeghem
    • webmarksjp2008/07/13 webmarksjp
    • GegegeMokeke2008/02/18 GegegeMokeke
    • ukky32007/12/14 ukky3
    • sousk2007/10/15 sousk
    • nipotan2007/08/13 nipotan
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事