ゆるふわ技術日誌

エンジニア見習いの悪戦苦闘日記

2018-07-20から1日間の記事一覧

ChromeのXSS保護機能の仕組み

きょうはSAなので技術的な稼働はなく……。 ひょんなことからXSSのデモを見せたくて、適当に書いた適当なスクリプト書いて実行したらChromeにもSafariにもブロックされた。(ERR_BLOCKED_BY_XSS_AUDITORとか言われる) 動いてるのはサーバーから返ってきたただの…