これは、指数関数的に、より重要になる前に、信頼できないデータをエスケープするために、クライアント側のコードです。
適切な文脈出力エンコーディングは、クロスサイトスクリプティング(XSS)攻撃に対抗するための主要な、最も効果的な方法です。
これは、攻撃者がそのコンテキストから抜け出すために許可しないように、現在のコンテキストのエスケープ規則を使用することが重要です。
HTMLは、性質によって、コードとデータをミキシングするので出力エンコーディングは非常に重要であることが理由です。このように攻撃者がデータとしてコードを偽装することができ、そのコードは、他のユーザーが意図せずに実行することができます。
動的にDOMの部分を構築するか、JavaScriptを書き込んでいる間に正しいコンテキストで信頼されていないデータを符号化することにより、開発者は、効果的にDOMベースのXSS攻撃を軽減することができます。
クライアント側のコンテキストエンコードはサードパーティのサービスからデータをロードし、そのページ上のデータを表示した者に責任を持っています。
クライアントは、ほとんどの場合、彼らに送信されるデータの整合性を管理していないので、開発者が使用するために、その信頼できないデータを符号化することができることを、このような公共のWebサービスとして信頼できないソースからデータをレンダリングするときよりも重要です正しいコンテキストの
このリリースの新機能:ます。
最初のリリース。
この要件:
このJavaScriptはクライアント側で有効になって
jQueryの
コメントが見つかりません