Brio 100 Webcam. この記事では、html サブリソース整合性 (sri) 機能を使用して、web サイトがロードする外部リソースの整合性を確保し、悪意のあるコードの挿入攻撃を防ぐ方法について説明します。 サブリソース完全性 (subresource integrity, sri) は、(cdn などから)取得したリソースが意図せず改ざんされていないかをブラウザーが検証するセキュリティ機能です。 sri を利用す.
攻撃者が[ 敵対的~serverからの内容を~downloadする ]よう利用者を騙せる場合 (~dns `rfc1035$r 汚染, その他の手段を介して)、 作者にできる手立てはない。 同様に、. W3cのweb application security wgが公開している、「subresource integrity (サブリソース完全性)」というrecommendationの大事なところを日本語でまとめていきます。 この記事では、html サブリソース整合性 (sri) 機能を使用して、web サイトがロードする外部リソースの整合性を確保し、悪意のあるコードの挿入攻撃を防ぐ方法について説明します。