エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント17件
- 注目コメント
- 新着コメント
Rockridge
Service Worker(SW)はXSSの攻撃の可能性を広げてしまうので、アプリを守るためにSWのスクリプトでないリソースに対するService-Worker: scriptリクエストヘッダ付きのリクエストを拒否すべきだとのこと。
masatomo-m
Service Worker使わないならとりあえず`Service-Worker: script`ヘッダが入ってたら強制セッション全破棄してトップページに戻すようなmiddleware仕込むのがいいのかなあ>Rails脳
KentarouTakeda
発表を目の前で見てた。「夢が広がる!」と本当に楽しそうに話すのが印象的だった。このレベルでの専門家であるためには、まずは対象を好きで堪らないことが条件なんだなあ、と改めて感じた。
Dai_Kamijo
Q.「Service Workerの機能でいちばんワクワクするのは?」攻撃者的にはやっぱりXSSの永続化ですね。 #pwatokyo — Yosuke HASEGAWA (@hasegawayosuke) September 22, 2017 from Twitter https://twitter.com/Dai_Kamijo October 05, 2017 at 09:08AM via IFTTT
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
いまの話題をアプリでチェック!
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
2017/09/15 リンク