タグ

policyとjavascriptに関するtsupoのブックマーク (1)

  • モジラが新たな技術でXSSに取り組む

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-06-23 15:53 Mozillaのセキュリティエンジニアは、数多くのウェブアプリケーションの脆弱性を緩和が見込まれる新たな技術に取り組んでいる。この技術は特に、現代ウェブブラウザの抱えるクロスサイトスクリプティング(XSS)の問題を緩和するものだ。 この「コンテンツセキュリティポリシ」と呼ばれるプロジェクトは、ウェブサイトがブラウザに対し、明示的にどのコンテンツが正規のものであるかを指定する仕組みを提供することによって、XSS攻撃を止めるように設計されている。この技術は、クリックジャッキングとパケットスニッフィング攻撃の緩和にも役に立つ。 (参照:Webcam hijack demo highlights clickjacking threat) コンテンツセキュリティポリシがサ

    モジラが新たな技術でXSSに取り組む
    tsupo
    tsupo 2009/06/23
    コンテンツセキュリティポリシを利用して、どのサイトからリソースを埋め込めるかをサイトが指定することができる / コンテンツセキュリティポリシは完全な後方互換性を持っており、この技術をサポートしていないサイ
  • 1
pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy