JavaScriptによるブラウザ上での処理量およびコード量の増加に伴い、 JavaScript上のバグが原因で発生する脆弱性も増加しています。そのような脆弱性の最も代表的なものが、 DOM-based XSSです。今回から数回に分けて、 DOM-based XSSについて説明していきます。
これまでは、Webページの内容を「カスタムJavaScript」を利用して取得するのはおすすめできないと述べてきました。Webページの内容や構成が変わると、意図通りに動かなくなってしまう可能性があるからです。しかし、それ以外の用途なら、カスタムJavaScript ...