Yosuke HASEGAWA@hasegawayosuke
@moriyoshit @alphonse_sec 世の中みんながWindowsを使い始めた頃、FM-77とFM-11使ってました!
posted at 23:19:40
ツイートの記録を停止しています
このアカウントはTwitter APIの仕様変更の影響でツイートの記録を停止しています。
記録を再開するには、Twilogにログインしてください。
Stats | Twitter歴 6,196日(2007/04/13より) |
ツイート数 33,054(5.3件/日) |
表示するツイート :
Yosuke HASEGAWA@hasegawayosuke
@moriyoshit @alphonse_sec 世の中みんながWindowsを使い始めた頃、FM-77とFM-11使ってました!
posted at 23:19:40
Yosuke HASEGAWA@hasegawayosuke
なので、簡単に「サンドボックスドメイン上にコンテンツを配置する」では済まない。そういう複雑さもあり、徳丸本ではサンドボックスドメインを用いる方法を主たる対策としていないという経緯があります。
posted at 22:27:04
Yosuke HASEGAWA@hasegawayosuke
徳丸さんの安全なWebアプリケーションの作り方2018 https://www.slideshare.net/ockeghem/wasbook2018/50… FormCalcのコンテンツハイジャック対策「サンドボックスドメインを用いる方法」は利用者あるいはコンテンツごとに隔離されたサンドボックスを用意しないと、サンドボックス上でのコンテンツ漏えいが発生する。 #phpconf2018
posted at 22:26:07
Yosuke HASEGAWA@hasegawayosuke
ブースでレッドブル配ってます!あと5本! #phpcon2018
posted at 15:15:54
Yosuke HASEGAWA@hasegawayosuke
徳丸さんが紹介してくれた!おれおれ、おれだよ! #phpcon2018
posted at 15:06:33
Yosuke HASEGAWA@hasegawayosuke
なるほどー、勉強になるなーと思いながら聞いてる #phpcon2018 https://pic.twitter.com/05HcCMIYxi
posted at 15:01:23
Yosuke HASEGAWA@hasegawayosuke
strictは厳しすぎて使いにくいし。
posted at 10:30:50
Yosuke HASEGAWA@hasegawayosuke
samesite属性、まだそこまで普及してないよね。ブラウザーの実装はされてるけど、使ってるサイト少ない印象 #phpcon2018
posted at 10:30:03