Skip to content
This repository was archived by the owner on Mar 27, 2020. It is now read-only.
This repository was archived by the owner on Mar 27, 2020. It is now read-only.

usercontents.misskey.xyzを別ドメインにする #82

@rinsuki

Description

@rinsuki

問題の詳細

usercontents.misskey.xyzmisskey.xyzのサブドメインであることにより、第三者がusercontents.misskey.xyz上にアップロードしたHTMLファイルを通じてクッキーの取得やAPIのコールなどをすることができます。
これは問題ではないでしょうか。

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions