@kusano_k

kusano_k kusanoさん@がんばらない
AngularJSのテンプレートにユーザーの入力をHTMLエスケープだけして埋め込んでいるサイトがあった。"{{1+1}}"が"2"となる。任意のコードが実行できそうだと思ったけど、AngularJSはこういう状況でも基本的には安全らしい。すごい。(続)
2 favs by
0 RTs by
0.0129 s