This browser is no longer supported. Upgrade to Microsoft Edge to take advantage of the latest features, security updates, and technical support.
こんにちは、SEの進地です。 XSS(Cross Site Scripting)脆弱性の中であまり注意を払われていないタイプにDOM Based XSSというものがあります。アナウンス自体は随分と昔から行われており、webappsec.orgでも2005/7/4にAmit Klein氏が"DOM Based Cross Site Scripting or XSS of the Third Kind"を発表しています。 Web 2.0的アプリなどでのAjaxの普及でJavaScriptが多用される現在のWeb開発では、DOM Based XSSが入り込む可能性は従来よりも高まっています。そこで、今回はこのDOM Based XSSについて説明しようと思います。 DOM Based XSSとは何か? 一般的にXSS脆弱性と聞いて思い浮かべるのは、攻撃者の悪意ある入力データ(JavaScript
Mouseover DOM Inspector v2.0.2 Help Overview The Mouseover DOM Inspector, or MODI for short, is a favelet (also known as a bookmarklet) that allows you to view and manipulate the DOM of a web page simply by mousing around the document. Browsers currently supported are Firefox, Mozilla, Netscape 8, Opera 7.5+ and MSIE6+ on all of their respective Operating Systems. To begin using the Mouseover DOM
2006年10月07日21:30 カテゴリLightweight Languages javascript - DOMInspector Bookmarklet こんなものをこさえてみました。 DOMInspector Bookmarklet 任意のページでこのBookmarkletを呼ぶと、任意のDOM Elementにマウスをかざすことで、そのElementに関する情報を得ることができます。元の状態に戻すにはReloadするだけです。 とりあえずSafariとFirefoxで試しましたが、IEでどうなるかはわかりません。報告お待ちしてます。 ソースは以下のとおり。 Bookmarklet: javascript:(function(){var s=document.createElement('script');s.charset='UTF-8';s.src='http://blog.
[小ネタ]IEで使えるDOMインスペクタっぽいツール IE開発時に使えるDOMインスペクタっぽいツール情報を、集めてみました。 どれもAjax等の開発時に便利かと思います。 DHTML Diverhttp://s.drmg.net/chd/dhtmldiver/htm/index.htmフリーウェア[日本語](このサイトで公開しているツールです。) IEの右クリック拡張として動作するDOMインスペクタ。 IEエンジンで作成された思わぬ場所で動いたりします。 (某タブブラウザとか、某2chビューワ-とか。。。。 その他の特徴は、こちら→DHTML Diver特徴 Internet Explorer Developer Toolbarhttp://www.microsoft.com/downloads/details.aspx?FamilyID=e59c3964-672d-4511-bb3e-
1. DOM1(コア) 編集者 Mike Champion, ArborText (1997年11月20日から) Steve Byrne, JavaSoft (1998年11月19日まで) Gavin Nicol, Inso EPS Lauren Wood, SoftQuad, Inc. 1.1. DOMコアインターフェイスの概観 この節は、文書オブジェクトにアクセスしたり操作するためのオブジェクトやインターフェイスの最小限のセットを定義する。この節で仕様化されている機能(コア機能)は、ソフトウェア開発者やウェブスクリプト制作者が、解析されたHTMLおよびXML内容を適合的な製品の内部でアクセスしたり操作したりできるようにするのに充分なはずである。DOMコアAPIもまた、DOM API呼び出しだけを使った Document オブジェクトの入植を可能にする。スケルトン Document を作
ここにある情報はかなり古くなっており、正しくなくなっている可能性があります。掲載しているサンプルコードiなどは、最新のPHPでは動作しない、もしくは、別途設定・調整が必要になるかも知れません。情報を鵜呑みにせず、あなたの手を動かして、あなたの目で確認してください。 [2004/01/30] PHP5からSimpleXML関数が追加されますが、こちらもXMLをオブジェクトとして扱える関数が揃っています PHPマニュアル より。。。注意: この拡張は実験的なものではありません。しかしながら、PHP 5 では決してリリースされないでしょう。また、PHP 4 でのみ配布されます。 もし PHP 5 でDOM XML をサポートする必要がある場合、 DOM 拡張を使用することができます。 この domxml 拡張は DOM 拡張と互換性はありません。 PHP4.3.0ではほぼDOM2(だったと思い
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く