サクサク読めて、アプリ限定の機能も多数!
おもしろいけど、 callback の値のバリデーションしないとたぶん危険。「http://...?jsonp=foo(1?//」とか、( に MBCS の2バイト目がくるようにして条件節を書き換えるとか
kazuhooku のブックマーク 2007/01/06 10:21
クロスドメインでのデータ読み込みを防止するJavaScript ? - snippets from shinichitomita’s journal[javascript][security] おもしろいけど、 callback の値のバリデーションしないとたぶん危険。「<a href="http://...?jsonp=foo" target="_blank" rel="noopener nofollow">http://...?jsonp=foo</a>(1?//」とか、( に MBCS の2バイト目がくるようにして条件節を書き換えるとか2007/01/06 10:21
おもしろいけど、 callback の値のバリデーションしないとたぶん危険。「<a href="http://...?jsonp=foo" target="_blank" rel="noopener nofollow">http://...?jsonp=foo</a>(1?//」とか、( に MBCS の2バイト目がくるようにして条件節を書き換えるとか
このブックマークにはスターがありません。 最初のスターをつけてみよう!
shinichitomita.hatenadiary.org2007/01/05
GMailのコンタクトリスト漏洩のエントリのついでに。 JSONデータをscriptタグにのせて配信するサービス(JSONPなど)で、限られたサイトのみにしかそのデータを配信しないようにするためには、クライアントが送出...
76 人がブックマーク・11 件のコメント
\ コメントが サクサク読める アプリです /
おもしろいけど、 callback の値のバリデーションしないとたぶん危険。「http://...?jsonp=foo(1?//」とか、( に MBCS の2バイト目がくるようにして条件節を書き換えるとか
kazuhooku のブックマーク 2007/01/06 10:21
このブックマークにはスターがありません。
最初のスターをつけてみよう!