愛と勇気と缶ビール

ふしぎとぼくらはなにをしたらよいか

2013-11-08から1日間の記事一覧

JavaScript文字列の動的生成におけるエスケープ(については特に書いていない)

Content Security Policyの利用 ('unsafe-inline'なし) が前提の場合、 <script src="http://kyokashiteiru.org.in/external.js"></script> // external.js var s = "ここに動的生成される"; みたいな形式、もしくはDOM埋め込みでないといけない!知らんけど! めんどうくさいWebセキュリティ作者: Michal Zalewski,上野宣,新…