TrackBack URL for this entry: http://www.typepad.jp/t/trackback/404050/25307053 Listed below are links to weblogs that reference XSSに強いウェブサイトを作る – テンプレートエンジンの選定基準とスニペットの生成手法 (第1回神泉セキュリティ勉強会発表資料): > このページを見る
Kazuho@Cybozu Labs: XSSに強いウェブサイトを作る – テンプレートエンジンの選定基準とスニペットの生成手法 (第1回神泉セキュリティ勉強会発表資料)
developer.cybozu.co.jp
最終更新時間:
2010年10月27日12時09分
みんなのブックマーク 人気(0) 新着
- Bylineから 発表資料は以下のとおり。春山様はじめECナビの皆様、ありがとうございました。 XSSに強いウェブサイトを作る – テンプレートエンジンの選定基準とスニペットの生成手法 View more presentations from kazuho. RSSリーダー
- 型情報を持ち2重エスケープしない自動エスケープ PHPだとSmarty3がそうらしい
- 型情報を保持して二重エスケープしない自動エスケープ
-
hogehoge記法みたいなユーザの入力からHTMLを生成する場合の話
-
「バグがあってもいいから、セキュアなプログラムを書こう」ブラボー!
- パースとエンコード処理を分けて、せめてエンコード処理が正しければXSSにはならない。
-
aspxでは…asp:TextBoxとasp:Labelの一貫性の無さは解消されてないし。HTMLヘルパーはそこそこ行けるけど








