タグ

securityとHTTPに関するCherenkovのブックマーク (3)

  • CORSの仕様はなぜ複雑なのか


    Web CORS CORSMDN CORS Web  (Origin)  (RFC 6454)  Same-origin policy ():  WikipediaSOP1995Netscape 2.02
    CORSの仕様はなぜ複雑なのか
  • Atom や RDF を利用したXSS - 葉っぱ日記


    Internet Explorer  Content-Type: Atom  RDF/RSS XSSWebWeb Atom  RDF/RSS  http://example.com/search.cgi?output=atom&q=abcd  URL abcd Atom CGI GET /search.cgi?output=atom&q=abcd Host: example.com HTTP/1.1 200 OK Content-Type: ap
    Atom や RDF を利用したXSS - 葉っぱ日記
  • 1分でわかる「X-ナントカ」HTTPレスポンスヘッダ - 葉っぱ日記


    Web X- HTTP X-XSS-Protection 0:XSS 1:XSS XSSXSSIE8+SafariChrome() IEX-XSS-Protection: 1; mode=block 2008/7/2 - IE8 Security Part IV: The XSS FilterBug 27312  [XSSAuditor] Add support for header X-XSS-Protection X-Content-Ty
    1分でわかる「X-ナントカ」HTTPレスポンスヘッダ - 葉っぱ日記
  • 1