JavaScriptやiframeを利用してWebアプリに簡単に機能追加できるウィジットがあります。便利な機能を非常に手軽に追加できますが、
信頼できないウィジットは利用しないようにするべきです。大手サイトが提供しているウィジットであっても、
JavaScriptを利用したウィジットはさらに危険です。ページの改ざんも容易に行えます。リモートJavaScriptを利用したウィジッドは、
インストール時のウィジットに問題がなくても中身が意図的に変更されたり、
対策のまとめ
- 安易にウィジットを利用しない
- 信頼できるウィジットのみ利用する