XSS (Cross Site Scripting) 略称はCSSになりますがCSS(スタイルシート)と名称が一緒の ためにXSSと表記されています。 いわゆるWebページに悪意のあるコードを埋め込むことの総称です。
普通はサーバーサイドでRubyやPHPなどの言語でHTML(CSSやJSなど)の出力が、 外部から制御できるセキュリティーホールがあることが問題です。
// Offset を参照し要素が画面上に現れたら true を返す関数 | |
const isElementVisible = (element) => { | |
const scrollingElement = document.scrollingElement || document.documentElement; | |
const boxValues = { | |
p1: window.innerHeight, | |
p2: scrollingElement.scrollTop, | |
p3: self.getExactOffsetTop(element) | |
}; |
" Settings | |
set nosmoothscroll | |
let fullpagescrollpercent = 100 | |
let lastactivetablimit = 50; | |
let lastclosedtablimit = 50; | |
let scrollduration = 25 | |
let scrollstep = 65 | |
let zoomstep = 15 | |
let hintcharacters = "1234567890"; | |
let homeurl = "http://google.com"; |
@-webkit-keyframes fadein { | |
from { | |
opacity: 0; | |
} | |
to { | |
opacity: 1; | |
} | |
} | |
#sVim-command { |
// Define namespace. | |
var app = {}; | |
(function (app) { | |
/** | |
* Closure pattern. | |
* See also Functional Programming. | |
*/ | |
app.foo = function (after) { | |
return function (txt = "") { |
XSS (Cross Site Scripting) 略称はCSSになりますがCSS(スタイルシート)と名称が一緒の ためにXSSと表記されています。 いわゆるWebページに悪意のあるコードを埋め込むことの総称です。
普通はサーバーサイドでRubyやPHPなどの言語でHTML(CSSやJSなど)の出力が、 外部から制御できるセキュリティーホールがあることが問題です。
module.exports = (grunt)-> | |
grunt.initConfig({ | |
pkg: grunt.file.readJSON('package.json') | |
hostname: 'localhost' | |
port: 3000 | |
open: | |
dev: | |
path: 'http://<%= hostname %>:<%= port %>/' |
var result; | |
// Case 1 | |
/** | |
* location.href の値は使わずに result に値をセットする | |
*/ | |
if (location.href.indexOf("/foo/") ) { | |
result = "foo"; | |
} |
<mt:ignore><!-- | |
@module : archive_build_path_link | |
@author : s.sugo | |
MTDate と同じ Archiveテンプレート へのリンクを出力する。 | |
それ以外の Archiveテンプレートは archives/%Y%m/ へのリンクを出力する。 | |
<include module="archive_build_path_link" strip_linefeeds="1" strip=""> |
#!/bin/sh | |
# | |
# chkconfig: 35 99 99 | |
# description: Node.js /home/nodejs/sample/app.js | |
# | |
. /etc/rc.d/init.d/functions | |
USER="nodejs" |