私はJavascriptでゲームをしています。私はmodding APIを含めることができます。開発者が自分のAPIを使用して任意のコードを実行して悪意のある行為をしないようにするにはどうすればよいですか(Cookieを盗んで悪意のあるサイトにリダイレクトする)サンドボックス化JavaScriptコード
1
A
答えて
5
project by Googleは、このようなことを可能にすることを目的としています。
1
私はこのようなことに取り組んでいます。私の解決策は、メインサイト(http://www.foo.com)の代わりにサブドメイン(http://bar.foo.com)を指すiFrame内でscript-ablesを実行することでした。 /foo.com)。入力はurl#fragment#識別子を介してスクリプトに提供され、元の名前を指し示すネストされた目に見えないiFrameのURLフラグメント識別子を通じて出力が提供されます。
子フレームのURLを見ることができない場合でも設定できます。また、同じドメインにある場合は常にフレームの特定のURLを確認できます。
関連する問題
- 1. サンドボックスJavaScriptがキーワード
- 2. サンドボックス用JavaScript
- 3. Luaのサンドボックス化5.2
- 4. 最適化Javascriptコード
- 5. ActiveXコンポーネントをサンドボックス化する
- 6. JavaScriptコードの最適化
- 7. Javascriptのコードの暗号化
- 8. コードの最適化:jQuery、Javascript
- 9. サンドボックス化されたJavasScript関数
- 10. Webサーバー上にアップロードゾーンをサンドボックス化する
- 11. サーバーサイドJavaScriptのクリーンアップまたはサンドボックス?
- 12. 実際にJavaScriptでサンドボックス化されているものは何ですか?
- 13. のJavaScript/jQueryのコードの最適化
- 14. Google Map JavaScriptコードを簡略化
- 15. JavaScriptのバリデーションをコード化する方法
- 16. HTML/CSS/JavaScriptのコード美化器?
- 17. サンドボックスJava/Groovy/Freemarkerコード - 特定のメソッドの実行を防ぐ
- 18. Node.js信頼できないユーザーが送信したコードのサンドボックス
- 19. TOpenDialog/NSOpenPanelがサンドボックス化されたDelphiアプリケーションで動作しない
- 20. ダイナミックCRMプロジェクトサービス自動化サンドボックス環境にインストール
- 21. WinAPIフックを使用したプログラムのサンドボックス化
- 22. キオスクのサンドボックス化されたWeb環境はどれですか?
- 23. Javaランタイムをサンドボックス化されたCocoa Macアプリケーションに埋め込む
- 24. 既存のSnow Leopardコアデータアプリケーションをサンドボックス化しているライオン
- 25. AppdomainはIronPythonをサンドボックス化する唯一の方法ですか?
- 26. サンドボックス化後アクセシビリティAPIが機能しなくなる
- 27. サンドボックス化されたPypyのソケットモジュールの使用
- 28. サンドボックス化されたJavaコードを実行する最適な方法は何ですか?
- 29. Eskyで構築されたOSX用のPythonアプリケーションをサンドボックス&コード化する方法は?
- 30. JavaScriptコードをJavascript