JavaScriptによるブラウザ上での処理量およびコード量の増加に伴い、 JavaScript上のバグが原因で発生する脆弱性も増加しています。そのような脆弱性の最も代表的なものが、 DOM-based XSSです。今回から数回に分けて、 DOM-based XSSについて説明していきます。
これまでは、Webページの内容を「カスタムJavaScript」を利用して取得するのはおすすめできないと述べてきました。Webページの内容や構成が変わると、意図通りに動かなくなってしまう可能性があるからです。しかし、それ以外の用途なら、カスタムJavaScript ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する