すべて | グループ指定なし | ドジ研 | android | friend | 経済 | 園芸 | 麻雀 | tech | NEWS | browser | design
JavaScript archives Compatibility Thidrekssaga QuirksBlog Donations CSS book Politics Mobile About COH
contact
Posts pagination
Update (10/10/2024): We’ve started disabling extensions still using Manifest V2 in Chrome stable. Read more details in the MV2 support timeline documentation.
9/25/2024
くらげだらけ
読者になる
latest log
読者になる
Mastodon
投稿者@nori0428時刻:12/24/20100コメント
投稿者@nori0428時刻:12/21/20100コメント
投稿者@nori0428時刻:12/10/20102 コメント
投稿者@nori0428時刻:11/11/20100コメント
投稿者@nori0428時刻:11/05/20102 コメント
投稿者@nori0428時刻:3/02/20100コメント
投稿者@nori0428時刻:3/02/20100コメント
FAQ / お問い合わせ窓口
当サイトは閉鎖しました。
HTML5.JP は、HTML5 の国内での普及を目指し、2007 年に個人プロジェクトとして運営が開始されました。2019 年現在、すでに HTML5 は当たり前のように活用され、多くの情報がネットから入手することができるようになりました。
当サイトの役割は終えたことに加え、当サイトの更新もままならず情報も古いままであったことから、当サイトを閉鎖することにいたしました。これまで当サイトをご支援頂きました皆様には心より御礼申し上げます。
2019 年 8 月 15 日 管理人より
©2019 Futomi Hatano
neugierig.org: Chromium Notes
This was a blog by Evan Martinabout the Chromium project,better known as Google Chrome.
Please note this is not the official word of Google; I’m just a programmer. I go by evanm at Google, evan at chromium.org,and evmar on IRC.
コメント
2017-12-06
■ [Joke] ローカルネットワークに対するクロスオリジンの攻撃からシステムを守る簡単な方法
インターネット上に公開されているわなサイトを経由して社内イントラネットなどのローカルネットワークへXSSやCSRFなどのクロスオリジンでの攻撃を仕掛けようという試みは古くから存在します。現実にこれらが行われたという話は聞いたことはありませんが、理論上は可能であるという話をよく聞きます。対策としてまず検討すべきは、社内システムであっても通常のシステム同様に脆弱性を生まないようセキュアなものにするということです。それらが難しい場合には、少しの手間でローカルネットワークに対するクロスオリジンでの攻撃を低減させることができます。
フィドラでクロスオリジンからの攻撃を低減させる手順
Fiddler を起動し「Rules」メニューから「Customize Rules...」をクリックします。エディターが立ち上がってルール用のFiddlerScriptの編集画面が出てきますので、以下を追記します。
function isLocalServer(host:String):Boolean {
// TODO: 環境に合わせてここを修正して下さい
const localServers = ["server-name-1", "server-name-2"];
var re = /^([¥d]{1,3})¥.([¥d]{1,3})¥.([¥d]{1,3})¥.([¥d]{1,3})$/;
var m = re.exec(host);
var i;
// プライベートIPアドレスのホストはローカルのサーバーとみなす
if (m !== null) {
m[1] = m[1]|0;
m[2] = m[2]|0;
m[3] = m[3]|0;
m[4] = m[4]|0;
if (m[1] > 255 || m[2] > 255 || m[3] > 255 || m[4] > 255) return false;
if (m[1] === 10) return true;
if (m[1] === 172 && (m[2] >= 16 && m[2] <= 31)) return true;
if (m[1]
業界人の取材日記(1)
2016年06月
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30
2011年01月
416 Requested Range Not Satisfiable
nginx
A factor behind this popularity is its pervasive role in styling the 窶歪hrome窶