前回は、 DOM-based XSSの原因と対策についての概略を解説し、 DOM-based XSSを引き起こすシンクの事例としてinnerHTMLへのHTMLの代入やlocationオブジェクトへのURLの代入をとりあげました。今回は、 innerHTMLやlocationオブジェクトほど頻繁ではないものの、 実際にDOM ...
JavaではJUnitを使用してユニットテストを自動化することが可能だ。他の言語でもJUnitに似たテスティングフレームワークが整備されていることが多い。 それではJavaScriptの場合はどうだろうか? 近年Ajaxを活用したWebアプリケーションが増えていることもあり ...
フリーの高機能テキストエディター「Mery」ベータ版v3.4.3が、2月7日に公開された。本バージョンの目玉は、マクロでJavaScriptエンジン「V8」が利用できるようになったこと。「秀丸エディタ」や「EmEditor」に続き、フリーのテキストエディターでも「V8」対応が ...
グレープシティは、業務用アプリケーションに日本仕様の入力用JavaScriptコントロールセットを組み込めるコンポーネントライブラリ「InputManJS(インプットマンJS)」の最新版「V4J」を6月21日にリリースする。 InputManJS(公式Webサイト) 「InputManJS」は、テキスト ...
Variables hold a wide variety of information temporarily. The JavaScript data types that can be stored in a variable include: JavaScript variables can hold a few other kinds of data, but these are by ...