記事へのコメント55

    • 注目コメント
    • 新着コメント
    Dai_Kamijo
    SQLインジェクションとXSSの両方が可能なメールアドレスに仕事の依頼が来たw — 徳丸 浩 (@ockeghem) August 20, 2015 from Twitter https://twitter.com/Dai_Kamijo August 21, 2015 at 09:18AM via IFTTT

    その他
    Yeshi
    ほえー

    その他
    namikawamisaki
    電子メールアドレス

    その他
    nrtm
    おもろい 'XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス | 徳丸浩の日記'

    その他
    wnoguchi0727
    こんな頭のおかしいメールアドレスが存在するのか

    その他
    tsh71
    セキュリティテストの項目に加えたい

    その他
    nilab
    XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス | 徳丸浩の日記

    その他
    Arison
    こんなメールアドレスは嫌だ。

    その他
    tyru
    RFC5322こわい

    その他
    betelgeuse
    空コメント/**/がスペースか…

    その他
    tmtms
    tmtms ネタとしては面白いけど、これ見てメールアドレスの入力のダブルクォートを弾かないと危険だと思う人がいたら間違い。

    2013/11/30 リンク

    その他
    yuiseki
    "><script>alert('or/**/1=1#')</script>"@example.jp

    その他
    nisezen
    ダブルクォート云々より/**/がスペースの代わりになることの方に感心した。なるほどー。

    その他
    ya--mada
    ya--mada 妙なルール広まっちゃってるのか。せめて + くらいは使わせてほしい。そんでバリデーションゆうのは、アプリから見て正当な入力をチェックすることであってセキュリティ要件かどうかは、また別の問題てことかな?

    2013/11/30 リンク

    その他
    tsupo
    ある意味、最強のメールアドレス

    その他
    psne
    XSS & SQLインジェクション

    その他
    takehana_masaki
    RT: "XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス | 徳丸浩の日記"

    その他
    s025236
    s025236 そろそろ大御所が出張ると思ったw/DBはプレースホルダを使う、OUTPUTは適切にエスケープするのが正解で入力をエラーにしろって話じゃないからね!(自分はめんどくさいからエラーにするが)

    2013/11/29 リンク

    その他
    masatomo-m
    +1

    その他
    denken
    "><script>alert('or/**/1=1#')</script>"@example.jp

    その他
    masapon49
    φ(`д´)メモメモ...

    その他
    kotas
    kotas まちがい:「うおっ! ダブルクォート使えないようにしなくちゃ!!」 せいかい:「ふーん。まあ適切にエスケープしてるし問題ないな」

    2013/11/29 リンク

    その他
    naga_sawa
    RFC valid で XSS と SQL インジェクションを並立させるアドレスと/インジェクションはプレースホルダで防げるとして XSS は (id:$id) か/アドレス valid で安心してたらアカンと

    その他
    bouzuya
    こういうのみるとメールとかもっと良いもので置き換えできないのかと思ってしまう。

    その他
    kijtra
    で、ダブルクォート取れば解決するのかな…?

    その他
    FTTH
    FTTH べんり

    2013/11/29 リンク

    その他
    rindenlab
    嫌なアドレスだ…

    その他
    todesking
    便利情報だ

    その他
    shag
    ひと粒で二度おいしい的な。[neta]

    その他
    outotsu
    XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス | 徳丸浩の日記

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス

    メールアドレスの「ルール」に関する話題が盛り上がっていますね。 「メールアドレスのルール」系まとめ...

    ブックマークしたユーザー

    • techtech05212023/11/10 techtech0521
    • footagefossa2016/09/18 footagefossa
    • nna7742016/04/01 nna774
    • moccos_info2015/09/13 moccos_info
    • Dai_Kamijo2015/08/21 Dai_Kamijo
    • non_1172015/08/20 non_117
    • unarist2015/05/25 unarist
    • t_ashula2014/11/25 t_ashula
    • walk772014/09/03 walk77
    • mainyaa2014/09/01 mainyaa
    • gomi_ningen2014/06/18 gomi_ningen
    • unagii_nu2014/06/18 unagii_nu
    • sanryuu2014/05/16 sanryuu
    • lanius2014/01/03 lanius
    • heatman2013/12/30 heatman
    • oppara2013/12/25 oppara
    • mcddx302013/12/15 mcddx30
    • Yeshi2013/12/15 Yeshi
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む