エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Takayuki Nakamura's blog: Ajaxの利用によるセキュリティリスクについて
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Takayuki Nakamura's blog: Ajaxの利用によるセキュリティリスクについて
2007年5月1日火曜日 Ajaxの利用によるセキュリティリスクについて 「AjaxなどのWeb 2.0技術はクロスサイ... 2007年5月1日火曜日 Ajaxの利用によるセキュリティリスクについて 「AjaxなどのWeb 2.0技術はクロスサイト・スクリプティングに最適」---米ImpervaのCTO http://itpro.nikkeibp.co.jp/article/NEWS/20070501/269957/ 米ImpervaのCTO であるAmichai Schulman の講演した内容について。 まず始めに、 ITProの記事内の写真が、シアトルマリナーズの城島に似ていると思った。 閑話休題、以降、本題。 「Ajaxはクロスサイト・スクリプティングの温床」 Ajaxは、JavaScriptからXmlHttpRequestオブジェクトを使ってサーバにアクセスし、表示画面内の部分データを取得して画面を書き換える。同様にして、HTMLフォームの送受信もAjaxを使用する形式に置き換えることができる。画面全体