タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityとxulに関するsecondlifeのブックマーク (2)

  • Components.utils.evalInSandbox - Mozilla | MDN

    This is an archived page. It's not actively maintained. 制限付き特権を持つ環境下で JavaScript のコードを評価したい場合があるかもしれません。Firefox 1.5 (Gecko 1.8) 以降にはこのための API が存在します。それにはそのコンテキスト内でコードを作成し、評価できる「サンドボックス (sandbox)」という概念が含まれています。このメソッドを用いて評価されるコードは常に普通のウェブページと同様の制限付き特権を持つ環境下で評価されます。 使用法 evalInSandbox を使用するには、まず Components.utils.Sandbox というコンストラクタを用いてサンドボックスオブジェクトを作成する必要があります。サンドボックスは主要な URI で初期化しなければなりません。この URI は同一生

    Components.utils.evalInSandbox - Mozilla | MDN
    secondlife
    secondlife 2009/03/19
    特権を使わずに sandbox で
  • JSON - MDN Web Docs 用語集: ウェブ関連用語の定義 | MDN

    JavaScript Object Notation (JSON) はデータ交換形式です。厳密なサブセットではありませんが、JSON は JavaScript の構文のサブセットに似ています。多くのプログラミング言語が JSON に対応していますが、JSON はウェブサイトやブラウザーの拡張機能を含む JavaScript ベースのアプリケーションに特に便利です。 JSON は数値、論理値、文字列、null、配列(順序付けられた一連の値)、およびこれらの値(または他の配列やオブジェクト)で構成されるオブジェクト(文字列値マッピング)を表すことができます。 JSON は関数、正規表現、日付などのより複雑なデータ型はネイティブでは表現できません。(Date オブジェクトはデフォルトで ISO 形式の日付を含む文字列にシリアライズされるため、情報は完全に失われません。) JSON で追加のデータ

    JSON - MDN Web Docs 用語集: ウェブ関連用語の定義 | MDN
    secondlife
    secondlife 2009/03/19
    "拡張機能(アドオン) などの特権コードを書く場合、信頼できないソースからの JSON 文字列 (実際にはどんな文字列であっても) を eval[en] しないように注意してください。"
  • 1