「CIW JavaScript Specialist スペシャリスト」の記事一覧

`SameSite` 属性の設定値で、他サイトからの遷移でもクッキー送信を許可しない(最も厳しい)設定はどれか。
StrictはクロスサイトでCookieを送らない
DOM XSSを防ぐために導入が進んでいる、安全なHTML生成のためのAPIはどれか(将来標準)。
DOM XSS対策のSanitizer APIが該当
クリックジャッキング攻撃を防ぐために、自サイトが`