Jxck 8/2/2021

Cross Origin iframe からの alert/confirm/prompt 呼び出しの無効化

Read Original

Chrome M92での重要なセキュリティ変更として、Cross Origin(第三者)iframeからのJavaScriptダイアログ(alert/confirm/prompt)呼び出しが無効化される仕様変更について詳しく解説。この変更の背景にあるユーザーを騙すスプーフィング攻撃のリスク、他のブラウザの対応状況、実際のサービスへの影響(Salesforceなど)、および開発者が取るべき対策について技術的に詳細に説明しています。

Cross Origin iframe からの alert/confirm/prompt 呼び出しの無効化

Comments

No comments yet

Be the first to share your thoughts!

Browser Extension

Get instant access to AllDevBlogs from your browser

Top of the Week

1
The Beautiful Web
Jens Oliver Meiert 2 votes
2
Container queries are rad AF!
Chris Ferdinandi 2 votes
3
Wagon’s algorithm in Python
John D. Cook 1 votes
5
Top picks — 2026 January
Paweł Grzybek 1 votes
6
In Praise of –dry-run
Henrik Warne 1 votes
8
Vibe coding your first iOS app
William Denniss 1 votes