徳丸æ¬ãã¨ããä½ç³»çã«å¦ã¶ å®å ¨ãªWebã¢ããªã±ã¼ã·ã§ã³ã®ä½ãæ¹ãã¯ã2011å¹´3æã®çºå£²ä»¥é大å¤å¤ãã®æ¹ã«èªãã§ããã ãã¾ããããããã¨ããããã¾ãã ãã ãçºå£²ããæ¢ã«7å¹´ãçµéããå 容ãå¤ããªã£ã¦ããæã¯å¦ãã¾ããããã¨ãã°ãã¯ãªãã¯ã¸ã£ããã³ã°ã®èª¬æã¯ã»ã¨ãã©ãªãã§ãããOWASP Top 10 2017ã§é¸å ¥ãããå®å ¨ã§ãªããã·ãªã¢ã©ã¤ã¼ã¼ã·ã§ã³ãXXEã®èª¬æãããã¾ããããªã«ãããWeb APIãJavaScriptã®ã»ãã¥ãªãã£çãã»ã¨ãã©æ¸ããã¦ããªããã¨ã課é¡ã¨ãªã£ã¦ãã¾ããã ããã§ãçå ã®SBã¯ãªã¨ã¤ãã£ãã¨ç¸è«ãã¦ããã®åº¦æ¹è¨ãããã¨ã«ãããã¾ããã3ææ«è±ç¨¿ã6æé çºå£²ã®è¦è¾¼ã¿ã§ãã æ¹è¨ã«ãããã以ä¸ãèãã¦ãã¾ãã Web APIã¨JavaScriptã«é¢ãã説æã4ç« ã«è¿½å XHR2対å¿ã«åãã¦CORSã®èª¬æã3ç« ã«è¿½å æºå¸¯é»è©±ã®ç« ã¯ä¸¸ãã¨åé¤ãã¦ãå¥ã®å
{{#tags}}- {{label}}
{{/tags}}