記事へのコメント3

    • 注目コメント
    • 新着コメント
    koyhoge
    koyhoge 管理用ドメインを分離することで、一般ドメインのXSSでcookie抜かれてもなりすましはできない。なるほど。

    2006/02/24 リンク

    その他
    facet
    facet それでJavaScriptがダメなのか。

    2006/02/07 リンク

    その他
    tsupo
    tsupo はてなは「はてなっぽさ」を出すことで他のblogサービスとは違う特徴をうまく出してる。他のblogサービスとは明らかにちがう / XSSの脅威が他のblogサービスに比べて著しく高いからscriptを許可できない、という事情

    2006/02/06 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ysk-style memo: ブログサービスの XSS 脆弱性対策はいらない

    http://deztec.jp/design/06/02/05_xss.html 面白い指摘。そういう視点もあるか。 でも、はてなの方針と...

    ブックマークしたユーザー

    • wablog2006/03/04 wablog
    • koyhoge2006/02/24 koyhoge
    • toinami2006/02/07 toinami
    • yuiseki2006/02/07 yuiseki
    • facet2006/02/07 facet
    • stfh2006/02/06 stfh
    • tsupo2006/02/06 tsupo
    すべてのユーザーの
    詳細を表示します

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事