このウェブサイトはご利用の端末での閲覧に対応していません。
This website does not support your device.

script”要素~“integrity”属性HTML Living Standardで定義

記事July 10th, 2020
外部スクリプトの整合性を確認する属性
この記事はHTML Living Standardに対応しています。
この記事はHTML Living Standardに対応しています。

integrity”属性について

integrity”属性は外部スクリプトの整合性を確認する(“Subresource Integrity”)ための属性です。

CDNなどから取得した外部スクリプトに第三者によって意図しない改竄が加えられていないかを検証し、クロスサイトスクリプティングなどのインジェクション攻撃の回避に役立ちます。

ブラウザは外部スクリプトを読み込む時、読み込んだハッシュ値と“integrity”属性の値に指定されたハッシュ値を比較し、一致した場合にのみ読み込まれた外部スクリプトを実行します。

integrity”属性はsrc”属性が指定されていない場合は指定できません。

指定できる値

属性値 説明
ハッシュ値 BASE64でエンコードした外部リソースのハッシュ値

サンプルコード

<!DOCTYPE html>
<html lang="ja">
<head>
<link rel="icon" href="image/favicon.ico">
<meta name="robots" content="index,follow">
<meta name="keywords" content="バナナ,栄養素,産地">
<meta name="description" content="黄色くて栄養満点な果物であるバナナについて解説します。">
<link rel="stylesheet" type="text/css" href="css/stylesheet.css">
<script src="https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js" integrity="sha384-vk5WoKIaW/vJyUAd9n/wmopsmNhiy+L2Z+SBxGYnUkunIxVxAv/UtMOhba/xskxh" crossorigin="anonymous"></script>
<title>黄色いフルーツバナナ - 果物を食べる</title>
</head>
<body>
...
一番上へ
トップにもどる
シェアする
シェアする
Facebookでシェアする
ツイート
Google+でシェア
Pocket
はてなブックマーク