サクサク読めて、アプリ限定の機能も多数!
b:id:entry:303668819の詳報.助かる;domainだと粒度が大きすぎるのでelement毎に制御可能に,と解釈したが,細かい制御を面倒がると結局同じ事になりそう.nonceを使う手法は,nonceがバレたら悪用されそう.cryptographyどこいったのだろう?
vanbraam のブックマーク 2016/10/09 15:32
XSSを防ぐ新しいXSS-Protectionヘッダ - ASnoKaze blog[Web][security]<a href="/entry/303668819">b:id:entry:303668819</a>の詳報.助かる;domainだと粒度が大きすぎるのでelement毎に制御可能に,と解釈したが,細かい制御を面倒がると結局同じ事になりそう.nonceを使う手法は,nonceがバレたら悪用されそう.cryptographyどこいったのだろう?2016/10/09 15:32
<a href="/entry/303668819">b:id:entry:303668819</a>の詳報.助かる;domainだと粒度が大きすぎるのでelement毎に制御可能に,と解釈したが,細かい制御を面倒がると結局同じ事になりそう.nonceを使う手法は,nonceがバレたら悪用されそう.cryptographyどこいったのだろう?
このブックマークにはスターがありません。 最初のスターをつけてみよう!
asnokaze.hatenablog.com2016/10/09
evalとreportOnlyについて追記しました (2016/10/10) 2016/10/20 仕様名は以下の通りになりました。Anti-XSS Response-Time Uniqueness Requirement また、ヘッダ名は、XSS-Protectionヘッダではなく、ARTURヘッ...
204 人がブックマーク・22 件のコメント
\ コメントが サクサク読める アプリです /
b:id:entry:303668819の詳報.助かる;domainだと粒度が大きすぎるのでelement毎に制御可能に,と解釈したが,細かい制御を面倒がると結局同じ事になりそう.nonceを使う手法は,nonceがバレたら悪用されそう.cryptographyどこいったのだろう?
vanbraam のブックマーク 2016/10/09 15:32
このブックマークにはスターがありません。
最初のスターをつけてみよう!