サクサク読めて、アプリ限定の機能も多数!
"Firefoxの場合にはCSP違反レポートのJSON内に「<」「>」などが含まれるので、違反レポートを表示する管理画面でのエスケープ漏れがあると違反レポートを通じて管理画面内でXSSするよ" ウケる
lefb766 のブックマーク 2014/11/17 12:27
AVTOKYO 2014で「CSPが切り開くWebセキュリティの未来」という題で話してきた - 葉っぱ日記"Firefoxの場合にはCSP違反レポートのJSON内に「<」「>」などが含まれるので、違反レポートを表示する管理画面でのエスケープ漏れがあると違反レポートを通じて管理画面内でXSSするよ" ウケる2014/11/17 12:27
"Firefoxの場合にはCSP違反レポートのJSON内に「<」「>」などが含まれるので、違反レポートを表示する管理画面でのエスケープ漏れがあると違反レポートを通じて管理画面内でXSSするよ" ウケる
このブックマークにはスターがありません。 最初のスターをつけてみよう!
hasegawa.hatenablog.com2014/11/17
AVTOKYO2014で、にしむねあさんといっしょに「はせむねあ」というユニット名でContent-Security-Policyをテーマに話をしてきました。 Future of Web Security Opened up by CSP from Muneaki Nishimura 内容はス...
20 人がブックマーク・3 件のコメント
\ コメントが サクサク読める アプリです /
"Firefoxの場合にはCSP違反レポートのJSON内に「<」「>」などが含まれるので、違反レポートを表示する管理画面でのエスケープ漏れがあると違反レポートを通じて管理画面内でXSSするよ" ウケる
lefb766 のブックマーク 2014/11/17 12:27
このブックマークにはスターがありません。
最初のスターをつけてみよう!