CSPを適切に設定していれば、WebView側からのJavaScript実行を拒否できるからパスワードは抜けないような気がしてきたけど、CSPに対する知見が少ないのと実際に自分で試したことないのでよくわからない
CSPを適切に設定していれば、WebView側からのJavaScript実行を拒否できるからパスワードは抜けないような気がしてきたけど、CSPに対する知見が少ないのと実際に自分で試したことないのでよくわからない
@aquarla WebViewからのぶっこ抜きはJavaScriptだけとは限らないので...
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.