記事へのコメント5

    • 注目コメント
    • 新着コメント
    bleu-bleut
    ベーシック認証のあるページでのlocation.hrefはユーザ名とPWを含んだものになる(そうなの?)一部のブラウザでユーザ名、PW部分に%2Fが含まれているとスラッシュにデコードして返すので脆弱性になる(そうなの?)

    その他
    t10471
    t10471 脆弱性のあるブラウザを使っているのが悪いじゃだめなのかな・・・2年以上も前の情報?

    2015/02/14 リンク

    その他
    alphabet_h
    avaScript

    その他
    efcl
    location.hrefがBasic認証情報の文字列も取れてしまうブラウザがある話

    その他
    drupa
    JavaScriptのlocation.hrefには注意点があります。 URLのドメイン前にベーシック認証が埋め込めることや、その脆弱性に注意が必要です。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    JavaScript:location.hrefの注意点 - URLのドメイン前にベーシック認証が埋め込める、そして脆弱性

    JavaScript:location.hrefの注意点 - URLのドメイン前にベーシック認証が埋め込める、そして脆弱性 イン...

    ブックマークしたユーザー

    • tyage2016/03/25 tyage
    • ponpoko042015/03/19 ponpoko04
    • myamanaka2015/02/20 myamanaka
    • chaiz2015/02/18 chaiz
    • bleu-bleut2015/02/16 bleu-bleut
    • threeMonths2015/02/16 threeMonths
    • nishitki2015/02/15 nishitki
    • nyangry2015/02/15 nyangry
    • speena552015/02/15 speena55
    • kazuyadesse2015/02/15 kazuyadesse
    • lEDfm4UE2015/02/15 lEDfm4UE
    • yhys072015/02/15 yhys07
    • kkeisuke2015/02/14 kkeisuke
    • fujis_a2015/02/14 fujis_a
    • sucrose2015/02/14 sucrose
    • gayou2015/02/14 gayou
    • eedamame2015/02/14 eedamame
    • s12512015/02/14 s1251
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む