記事へのコメント2

    • 注目コメント
    • 新着コメント
    Shisama
    文字列を安全な型に変換することでDOM-based XSSを防ぐTrusted Typesの紹介。Chrome 83から使える。とりあえずCSPのreport-onlyも設定できるのでまずはレポートだけとかもできる

    その他
    efcl
    efcl Chrome 73でTrusted Typesがフラグ付きで実装され、76までOrigin Trialとして試せる。 TrustTypesはXSSのsinkとなる部分をポリシーでチェックする。 ポリシーに一致しない場合はエラーに落とすことで回避するAPIと仕組み

    2019/02/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Prevent DOM-based cross-site scripting vulnerabilities with Trusted Types  |  Articles  |  web.dev

    DOM-based cross-site scripting (DOM XSS) happens when data from a user-controlled source (like a ...

    ブックマークしたユーザー

    • yggdra_w2023/05/19 yggdra_w
    • threeMonths2021/06/13 threeMonths
    • emonkak2020/06/07 emonkak
    • fumikony2020/03/30 fumikony
    • odan32402020/03/28 odan3240
    • shigiryou2020/03/28 shigiryou
    • Hiro_Matsuno2020/03/28 Hiro_Matsuno
    • mkusaka2020/03/28 mkusaka
    • Shisama2020/03/28 Shisama
    • ttech2020/03/27 ttech
    • gardemming2020/03/27 gardemming
    • masa_iwasaki2020/03/27 masa_iwasaki
    • Ehren2020/03/27 Ehren
    • mizchi2020/03/27 mizchi
    • hc00012020/03/27 hc0001
    • nabinno2019/03/03 nabinno
    • Itisango2019/02/18 Itisango
    • msakamoto-sf2019/02/17 msakamoto-sf
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む