tweets.jsonの内容を画面に出していると思いますが、名前、本文ともにユーザーが自由に入力できる想定ですね(Twitterのようなアプリを想定しています)。 実は今のコードには「クロスサイトスクリプティング」という攻撃に対して脆弱性があります。さて、クロスサイトスクリプティングはどんな攻撃で、どのように守ると良いのでしょうか。 時間のあるときに調べておいてください。
tweets.jsonの内容を画面に出していると思いますが、名前、本文ともにユーザーが自由に入力できる想定ですね(Twitterのようなアプリを想定しています)。
実は今のコードには「クロスサイトスクリプティング」という攻撃に対して脆弱性があります。さて、クロスサイトスクリプティングはどんな攻撃で、どのように守ると良いのでしょうか。
時間のあるときに調べておいてください。