エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください
Twitterで共有ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
CSPとは Content Security Policy ブラウザ側で実装されたセキュリティ機構 詳しい話とかはこちらを参照... CSPとは Content Security Policy ブラウザ側で実装されたセキュリティ機構 詳しい話とかはこちらを参照 https://developer.mozilla.org/ja/docs/Web/Security/CSP どんな効果があるか クロスサイトスクリプティングの軽減 パケット盗聴攻撃の軽減 具体的に何がされるか インラインCSSやインラインJavascriptを書いた時にサイト自体見れないようにブロックする XSSの典型的な攻撃方法として以下のような攻撃をされても弾ける <form> <input type="hidden" name="message" value="#{params['message']}"/> </form> このmessageにこんな内容を仕込まれたとする "><script>alert('hogehoge');</script><inpu