Cross Origin iframe からの alert/confirm/prompt 呼び出しの無効化
Read OriginalChrome M92での重要なセキュリティ変更として、Cross Origin(第三者)iframeからのJavaScriptダイアログ(alert/confirm/prompt)呼び出しが無効化される仕様変更について詳しく解説。この変更の背景にあるユーザーを騙すスプーフィング攻撃のリスク、他のブラウザの対応状況、実際のサービスへの影響(Salesforceなど)、および開発者が取るべき対策について技術的に詳細に説明しています。
0 Comments
Comments
No comments yet
Be the first to share your thoughts!
Browser Extension
Get instant access to AllDevBlogs from your browser
Top of the Week
1
Using A Hidden Submit Button To Ensure Unnamed Submissions
Ben Nadel
•
2 votes
2
Agentic AI and Security
Martin Fowler
•
2 votes
3
Springs and Bounces in Native CSS
Josh Comeau
•
2 votes
4
uv+just for testing multiple Python versions
Daniel Feldroy
•
2 votes
5
Importing vs fetching JSON
Jake Archibald
•
2 votes
6
ServiceNow and Microsoft Copilot
Marius Sandbu
•
1 votes
7
The Learning Loop and LLMs
Martin Fowler
•
1 votes
8
🧠 Build an Agent Chat that Remembers — Persisting Conversations with Microsoft Agent Framework
Bruno Capuano
•
1 votes