「Safariのlocation.hrefは、ホストの前の@の前の文字列をパーセントデコード」「location.hrefが自分と同じドメインのURLを返すことを前提に書いているコードは全て、正しく動かない恐れ」iOS6は修正済っぽい http://ow.ly/dYoQV

apo-coapo-co のブックマーク 2012/09/25 22:23

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Masato Kinugawa Security Blog: location.hrefの盲点

    夏ということで、怖い話をします。 Webアプリケーション開発者の皆さん、聞いて下さい。 時間がない人や、他の人に問題を説明するときなどには簡潔にまとめた版をどうぞ。 これは2011年12月27日にAppleに報告した...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう