CSPを適切に設定していれば、WebView側からのJavaScript実行を拒否できるからパスワードは抜けないような気がしてきたけど、CSPに対する知見が少ないのと実際に自分で試したことないのでよくわからない
@aquarla WebViewからのぶっこ抜きはJavaScriptだけとは限らないので...
Mastodonに参加して、世界で起きていることを見つけよう。
連合内の誰でもフォローして投稿を時系列で見ることができます。アルゴリズム、広告、クリックベイトはありません。