Shikata Ga Nai

Private? There is no such things.

2022-07-09から1日間の記事一覧

クロスサイトスクリプティングの防止のコードレビューについてふれてみた

Hello there, ('ω')ノ JavaScriptの最大の敵は、クロスサイトスクリプティング(略してXSS)で。 このタイプの攻撃は、Webページが信頼できないソースから。 JavaScriptを含む入力を受け入れ、それをページのコンテキストで。 レンダリングするときに発生し…