記事へのコメント14

    • 注目コメント
    • 新着コメント
    ono_matope
    ono_matope POSTメソッド+オブジェクト返却で良さそう。情報取得なのにPOSTってREST的に気持ち悪いけど仕方ないか

    2010/01/02 リンク

    その他
    webmarksjp
    webmarksjp security

    2008/07/13 リンク

    その他
    shinichitomita
    shinichitomita 配列は危険

    2007/01/24 リンク

    その他
    nilab
    nilab Kazuho@Cybozu Labs: 安全な JSON, 危険な JSON (Cross-site Including?)

    2007/01/13 リンク

    その他
    koyhoge
    koyhoge 既存のオブジェクトを何でもいじれるので危険

    2007/01/12 リンク

    その他
    the-day
    the-day JSON

    2007/01/12 リンク

    その他
    silver_arrow
    silver_arrow メモ。

    2007/01/11 リンク

    その他
    nihen
    nihen 「Ajax で返す秘密情報については、GET メソッドでのアクセスを拒否し、POST メソッドのみ許可するように設定すべきだろう」なるほど。

    2007/01/07 リンク

    その他
    miya2000
    miya2000 FFだけみたいだけど脆弱性か仕様か。/文法勘違いしてた。javascript:{a:'a'}は○でjavascript:{'a':'a'}(JSON)は×。ちなみにjavascript:var a={'a':'a'}は○。/結局秘密情報はPOST限定(CSSXSSと同じ)でいいのか。

    2007/01/07 リンク

    その他
    hiro_y
    hiro_y 「JSON データが配列として返される場合は、サイトをまたいで参照できる」

    2007/01/07 リンク

    その他
    akiyan
    akiyan ぎゃーこれは怖い。ってか応用きかせていろいろできたりしそうなんだけど。JSONじゃなくても普通にスクリプトで...。

    2007/01/07 リンク

    その他
    terazzo
    terazzo {}に[]が入っててもダメ?JSON送り出し専用ホストにするしか。

    2007/01/06 リンク

    その他
    youpy
    youpy 配列の初期化演算子 [] の動作を外部から変更することができる

    2007/01/06 リンク

    その他
    secondlife
    secondlife Array 書き換えるのかー

    2007/01/06 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Kazuho@Cybozu Labs: 安全な JSON, 危険な JSON (Cross-site Including?)

    « クロスサイトのセキュリティモデル | メイン | E4X-XSS 脆弱性について » 2007年01月06日 安全な JSON...

    ブックマークしたユーザー

    • ono_matope2010/01/02 ono_matope
    • tokada2008/10/22 tokada
    • hirose312008/10/21 hirose31
    • jjgg88232008/10/17 jjgg8823
    • pero12008/10/11 pero1
    • ockeghem2008/10/08 ockeghem
    • webmarksjp2008/07/13 webmarksjp
    • zegenvs2008/01/21 zegenvs
    • ukky32007/12/14 ukky3
    • takuya_1st2007/10/29 takuya_1st
    • irohiroki2007/05/02 irohiroki
    • cooldaemon2007/03/23 cooldaemon
    • fbis2007/03/23 fbis
    • shinichitomita2007/01/24 shinichitomita
    • nilab2007/01/13 nilab
    • koyhoge2007/01/12 koyhoge
    • zankey2007/01/12 zankey
    • the-day2007/01/12 the-day
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事