謎's キッチン

謎のひとりごと。Amazon欲しい物リストはこちら: https://www.amazon.co.jp/hz/wishlist/ls/CCPOV7C6JTD2

dataスキーマとセキュリティー

Structure Wikiはobjectが有効なので管理モードを付ける為には安全を重視しないといけない。
んでdataスキーマが気になって試しにを埋め込んでみたら見事にクッキーが表示された。(@Fx1.5 beta 2)
さてどう対策したもんかな(text/htmlやapplication/xhtml+xmlを無効にするだけでは将来的にimage/svg+xmltext/xml、application/xmlがクッキーをサポートした時に問題になる。)
とりあえずjavascriptとdataスキーマを弾く%s0を導入すればいいだけか。
でもdataスキーマリファラを送らないで転送できるので凄く便利なんだけどなぁ…