以下の内容はhttps://blog.ts5.me/entry/20070827/1188230948より取得しました。


Mozilla Aims At Cross-Site Scripting With FF3 - InternetNews.

GNUCITIZEN経由。

ついにXMLHttpRequest(XHR)でクロスドメインなアクセスが!

Flashのcrossdomain.xmlみたいなセキュリティモデルを採用したXHRが、Firefox3のAlpha7に実装されるそうです。

ベースはW3CのDraftである「Cross-Origin Resource Sharing」とのこと。

GNUCITIZENの記事ではボロクソに言われています。確かに、これがXSS対策だと言われると、そういう面も無くはないけど、だいぶ話がズレてるんじゃない?と思ってしまいます。

これとは別に、Cookieが飛ばなくてクロスドメインアクセス可能なXHRという案もあったはず。

もう少し調べてみたいなと思います。




以上の内容はhttps://blog.ts5.me/entry/20070827/1188230948より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14