@techreport{oai:ipsj.ixsq.nii.ac.jp:00216665, author = {日浦, 秀侑 and 金岡, 晃 and Shu, Hiura and Akira, Kanaoka}, issue = {22}, month = {Feb}, note = {ソフトウェア開発者が DOM Based XSS 脆弱性をソースコードに含めないようにするための開発支援フレームワークを提案する.その実証として,JavaScript の主要な静的解析ツールである ESLintと,開発環境として広く用いられている Visual Studio Code を用いて,ヒューリスティックな文字列変換を行い,DOM Based XSS 脆弱性をソースコード内に含めないようにする仕組みをシンプルな形で実装した.また,その仕組みの妥当性を評価し今後の応用可能性について議論する.}, title = {DOM Based XSSを防ぐための開発支援フレームワークの提案ESLintを用いた実装}, year = {2022} }