aeris22’s avataraeris22’s Twitter Archive—№ 96,382

    1. …in reply to @yzoug
      @yzoug J’suis pas certain que ça soit d’un « tout autre niveau ». Vu les failles CSP qu’on voit passer, il « suffit » d’avoir du nez et de trouver la bonne inception pour contourner le truc.
  1. …in reply to @aeris22
    @yzoug Tu peux mettre du html dans un css dans un js dans un png dans un svg dans un base64 dans un html dans un js dans un html… Et contourner les protections qui semblent extrêmement « ad-hoc » dans les navigateurs.
    1. …in reply to @aeris22
      @yzoug Il « suffit » de penser lecteur pdf, historique de navigation, URL about://, location.host, data URI, java applet, multipart/x-mixed-replace, embedded iframe, service worker… Tout ça a déjà servi à contourner CSP/SOP.
      1. …in reply to @aeris22
        1. …in reply to @aeris22