5.3. Flashの手順

5.3.1. XSS対策

ActionScriptから外部サイトに移動するために,

  • AS2: getURL(“移動先URL”)
  • AS3: navigateToURL(new URLRequest(“移動先URL”))

などとする. このとき, 「移動先URL」に任意のURLの挿入を許すと, XSSが可能となる. この対策として, すくなくともURLが 「http://」 ないし 「https://」 から始まることを保証しなければならない. ホスト名などをより厳しく制限できるならばそうしたほうがよい.

Table Of Contents

Previous topic

5.2. DB利用時の手順

Next topic

5.4. iphoneアプリの手順

This Page