サクサク読めて、アプリ限定の機能も多数!
Renderer 側でネイティブ機能を実行可能なのはよろしくない。IPC のみ許可するモードをつけて標準化してほしい。
akabekobeko のブックマーク 2016/06/03 08:20
ElectronアプリのXSSでrm -fr /を実行する - QiitaRenderer 側でネイティブ機能を実行可能なのはよろしくない。IPC のみ許可するモードをつけて標準化してほしい。2016/06/03 08:20
このブックマークにはスターがありません。 最初のスターをつけてみよう!
qiita.com/akameco2016/05/21
Electronアプリでxssを発生させると任意のコードが実行できるらしいのでrm -fr /を試してみます。 想定 web版とelectron版のあるチャットアプリケーションという設定です。攻撃者が用意したリンクをクリックする...
331 人がブックマーク・64 件のコメント
\ コメントが サクサク読める アプリです /
Renderer 側でネイティブ機能を実行可能なのはよろしくない。IPC のみ許可するモードをつけて標準化してほしい。
akabekobeko のブックマーク 2016/06/03 08:20
このブックマークにはスターがありません。
最初のスターをつけてみよう!