5/14ã®æ¥è¨XSS対ç:JavaScriptã®ã¨ã¹ã±ã¼ã(ãã®2) - ockeghem(徳丸浩)ã®æ¥è¨ã«å¯¾ãã¦ãid:hasegawayosukeããããã³ã¡ã³ããé æ´ããããã®å 容ã¯ãJavaScriptã«å¯¾å¿ãã¦ããªããã©ã¦ã¶ã®å ´åã«å¯¾ããèæ ®ãæãã¦ããã¨ãã趣æ¨ã ã¨ç解ããã å ã®æ¥è¨ã«ãæ¸ããããã«ãç§èªèº«ã¯JavaScriptã®åççæã¯(ç¹æ®ãªå ´åãé¤ãã¦)好ã¾ãããªãã¨èãã¦ããããå§ãã以ä¸ã¯æå¾ã¾ã§æ¤è¨ãããã¨æãã 解決ãã¹ã課é¡ã®æ´ç ã¾ãã解決ãã¹ã課é¡ãæ´çããããå ã®æ¥è¨ã§ã¯ãJavaScriptãåççæãã(ãã ããæååãªãã©ã«å ã®ãã¼ã¿ã«éã)å ´åã®XSS対çã¨ãã¦äºæ®µéã®ã¨ã¹ã±ã¼ããå¿ è¦ã§ãããã¨ã説æãããå ·ä½çã«ã¯ã(1)JavaScriptæååãªãã©ã«ã®ã¨ã¹ã±ã¼ãã¨ãã¦ãã"ããã'ããã\ãã®ã¨ã¹ã±ã¼ãã®å®æ½ã(2)HTMLã¨ãã¦ã®ã¨ã¹
{{#tags}}- {{label}}
{{/tags}}