ブラウザのセキュリティ機構
JavaScript
を使って動的にページを作り変えられるが、情報を奪えてしまうが、それを防ぐために様々な機構を備えている。
・異なる
オリジン
の間の情報アクセスを切断(
同一オリジンポリシー
)
これだけでは安全ではない:ウェブサイト内に脆弱性があった場合問題がある
Reflected XSS