Firefox 23 (2013年 8月 6日正式リリース予定) が、クロスサイトスクリプティング (XSS) などの攻撃から Web ページを保護するための仕組み 「ContentSecurity Policy 1.0」 仕様に対応しました。 Mozilla Hacks で、現在Aurora チャンネルの、Firefox 23 が、ContentSecurity Policy (CSP) 1.0 の仕様に対応した件、紹介されていました。 ContentSecurity Policy (CSP) 1.0 は、あらかじめその Web ページで読み込まれることが想定されているJavaScript などのコンテンツを、ホワイトリストとして指定することによって、攻撃者によって挿入される悪意のあるスクリプトの読み込みを遮断し、クロスサイトスクリプティング (XSS) など、インジェクション

1リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く