記事へのコメント13

    • 注目コメント
    • 新着コメント
    invent
    invent XHR XSS の話. - ほむらちゃほむほむ

    2012/04/13 リンク

    その他
    rryu
    rryu XHRでURLが変わらないページ遷移を実装しつつlocation.hashでパーマリンクを作っている場合、何も考えていないとXHR2が有効なブラウザでは外部サイトまで遷移できてしまってスクリプトを実行されて死ぬという話

    2012/03/19 リンク

    その他
    raimon49
    raimon49 任意のところと通信できるような設計にしないってのが肝だろうな。

    2012/03/16 リンク

    その他
    hasegawayosuke
    hasegawayosuke 関係ないけど、「先頭が // でない」みたいなチェックは簡単にバイパスできるんで注意。 http://html5sec.org/#124 / 感想は https://twitter.com/#!/hasegawayosuke/status/180519562930954243

    2012/03/16 リンク

    その他
    s-ishigami
    s-ishigami 任意の URL への XHR2 を安全に使うのは無理ゲーなのでやめる.

    2012/03/16 リンク

    その他
    teramako
    teramako XMLHttpRequest level 2 のCross-Origin Resource Sharing に関する注意

    2012/03/16 リンク

    その他
    ryo_ryoo_ryooo
    ryo_ryoo_ryooo 外部から変更不可能なドメインを設定しなさいってことでいいのか。

    2012/03/16 リンク

    その他
    longroof
    longroof (*´Д`)XHR XSS の話. - ほむらちゃほむほむ

    2012/03/16 リンク

    その他
    keyjam
    keyjam XHR XSS の話. - ほむらちゃほむほむ

    2012/03/16 リンク

    その他
    ShineSpark
    ShineSpark ほむらちゃほむほむ

    2012/03/16 リンク

    その他
    kkeisuke
    kkeisuke XMLHttpRequest

    2012/03/15 リンク

    その他
    efcl
    efcl XHR2のクロスドメインリクエストで起こり得るXSSについて。 jQuery Mobile、Ajax的な書き換えなど。 same originの判定コード

    2012/03/15 リンク

    その他
    xKazan
    xKazan "任意の URL への XHR2 を安全に使うのは無理ゲーなのでやめる." その通りだと思う.主要な UA がCSPに対応すれば, connect-src 'self' で対処しましょう,という流れになるかも./ 本質的でない部分だけれど,"XHR ResponseTypeを docum

    2012/03/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    XHR XSS の話. - ほむらちゃほむほむ

    概要 CORS が「幾つかのブラウザの先行実装」の状況から「古いブラウザではサポートされない機能」に変...

    ブックマークしたユーザー

    • hico2172013/03/04 hico217
    • grapswiz2012/11/22 grapswiz
    • shim0mura2012/07/19 shim0mura
    • TaRO2012/05/21 TaRO
    • threeMonths2012/05/05 threeMonths
    • hilde2012/05/04 hilde
    • invent2012/04/13 invent
    • dekirukana_hate2012/04/10 dekirukana_hate
    • tekiomo2012/04/10 tekiomo
    • ysk_lucky-star2012/03/23 ysk_lucky-star
    • defiant2012/03/23 defiant
    • f99aq2012/03/23 f99aq
    • clavier2012/03/22 clavier
    • quodius2012/03/21 quodius
    • YAA2012/03/21 YAA
    • lEDfm4UE2012/03/19 lEDfm4UE
    • nisemono_san2012/03/19 nisemono_san
    • rryu2012/03/19 rryu
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事