【海外記事紹介】さよならinnerHTML、こんにちはsetHTML — Firefox 148がSanitizer APIを初搭載、セキュアなHTML挿入が可能に
DRANK

2月25日、Mozillaが「Goodbye innerHTML, Hello setHTML: Stronger XSS Protection in Firefox 148 – Mozilla Hacks」と題した記事を公開した。この記事では、Firefox 148で導入された標準化済みのSanitizer APIと、それを用いたXSS対策の強化、およびブラウザ間の実装状況について詳しく紹介されている。以下に、その内容を紹介する。

by @tf_official
Related Topics: Security Web Standards / Browsers Firefox