1

Phone-gapで開発されたハイブリッドアプリケーションがあります。このアプリケーションはiFrameを使用せず(ChildBrowserを使用)、強力なXSS防止メカニズムを備えています。このアプリは、オフラインで使用するために.jsリソースをキャッシュします。

HTML5AppCachedリソースがポイズニングされる可能性のあるさまざまな方法を調査していました。上記のシナリオ(つまり、iFrameがない、XSSの可能性がない)で、これらのHTML5 Appcachedリソースをポイズニングする方法はありますか?

4

0 に答える 0