セキュリティ

セキュリティ

JSONハイジャックとその対策

この記事では、JSONハイジャックについて書きます。徳丸本に書いてあって知らなかったので記事にしようと思っていましたが、すでにCVEに登録済みでしたね。「JSONをvbscriptとして読み込ませるJSONハイジャック(CVE-2013-1297)に注意」として注意を呼びかけている。
セキュリティ

初めてのバグバウンティ経験

HTML5レベル2の取得に向けて毎日JavaScriptを読むようになりました。HTML5認定試験の公式ページで勉強しているときもあれば、鉛筆でJavaScriptの書き取りをしていることもあったり、実際にJavaScriptを書いているときもあります。そんなときに、HTML5プロフェッショナル認定試験のページに誤字を見つけたのでサポートに連絡をしました。そしたら、こんなメールが返ってきました。