サービストップ
B!で、もっと知る
話題のニュースを みんなの感想と一緒に テクノロジーからマンガまで
Scroll

COMMENTコメントで知る

記事へみんなの感想が集まる

【PoC編】XSSへの耐性においてブラウザのメモリ空...」への感想

  • uhavetwocows
    uhavetwocows 書きました!XSSがあるとフロントのコードと同じ権限で大抵のことができます、という話です 2022/08/09
  • hinaloe
    hinaloe in-memory,すくなくともリロードして機能する、JSコードはパブリック、SPAで利用する、の前提が揃ってる時点でXSSできればそりゃ再現可能だわなというはなしで…? 2022/08/09
  • NOV1975
    NOV1975 元記事については僕も徳丸さんも「XSS脆弱性があれば全部一緒だよね」とコメントしていたが、ちゃんと検証してくれる人がいるとありがたいですね。とにかくまずXSS対策ですね。 2022/08/10
  • ockeghem
    ockeghem PoC出ました。結局、XSSの脅威に対しては、HttpOnlyなCookie、localStorage、Auth0流のin-memory方式のいずれも大差ないという結論でよいと思います。 2022/08/10
  • blog0x003f
    blog0x003f みんな本当に理解してて前のコメントにあった記事が読まれてたのかな 2022/08/09
もっと読む
  • App Storeからダウンロード
  • Google Playで手に入れよう
© Hatena また押してみてね