2016-02-01から1日間の記事一覧

【トラブル】【JavaScript】C3.jsのTooltipがXSSに対応していないので対応する

TooltipがXSSに対応していない https://github.com/masayuki0812/c3/issues/1536 にあるように、グラフについては、XSSに対応しているようだが Tooltipに関しては未対応の模様。 サンプル : XSS未対応版 alert("XSS" )が表示する <html> <head> <meta charset="UTF-8"> <link href="./c3/c3.css" rel="stylesheet" type="text/css"> <…</link></meta></head></html>