data-*属性にはXSSフィルターが効かないため、Knockoutのような仕組みだとXSSを検知しにくい。 テンプレートとXSS、AngularJSのCSPモード、Chrome Packaged Appについて. MV*のセキュリティメトリクス

efclefcl のブックマーク 2013/12/15 19:09

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JSMVCOMFG - To sternly look at JavaScript MVC and Templating Frameworks

    JSMVCOMFG - To sternly look at JavaScript MVC and Templating Frameworks The document discusses JavaScript MVC and templating frameworks and security issues found during penetration testing. Several...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう