エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
Jeremiah GrossmanのBlogに、Preventing CSRF when vulnerable to XSSという記事がありました。 MySpace... Jeremiah GrossmanのBlogに、Preventing CSRF when vulnerable to XSSという記事がありました。 MySpaceワームなどを念頭に、XSS脆弱性がある状態でCSRFを防ぐアイディアを記述しています(現時点ではあくまでも実験的な内容だと、冒頭に注意書きされています)。 手法は、XMLHttpRequest、window.open、iframeという、JavaScript Wormの3点セットを、関数の上書きなどにより使えなくするというものです。 // XMLHttpRequest function XMLHttpRequest() { } // window.open window.__defineGetter__("open", function() { }); // iframe document.__defineGetter__("w