記事へのコメント44

    • 注目コメント
    • 新着コメント
    yatemmma
    yatemmma Taro&Jiro's castle サウスポール

    2016/02/12 リンク

    その他
    paz3
    paz3 『重要なのは、シングルクォートをエスケープしなければならないのは あくまで「D/Bの(SQLの)都合」であり、「&」 をエスケープしなければならないのは「HTMLの都合」であるということである』

    2012/05/16 リンク

    その他
    auient
    auient プログラミング言語とhtml・SQLはそれぞれ別のものであって、そのI/Fとなる箇所では必ず各言語に合わせた適切なエスケープを行うべき。/ 入力値のチェックは値本来の意味について行うもので、別次元の問題。

    2011/12/30 リンク

    その他
    korinchan
    korinchan とても分かりやすい。

    2010/10/19 リンク

    その他
    satzz
    satzz 2006/11

    2010/07/18 リンク

    その他
    yaakaito
    yaakaito HTMLでエスケープしなければならない文字を(デフォルトでは) 入力の段階で弾いてしまうASP.NETは、そもそもその発想からして間違っている

    2010/02/02 リンク

    その他
    holypp
    holypp 次回のテストには「Taro&Jiro's castle サウスポール」と入力して新人を泣かせようと思う。

    2010/01/30 リンク

    その他
    webmarksjp
    webmarksjp security

    2008/07/14 リンク

    その他
    auto_ptr
    auto_ptr サニタイズという発想が間違っている理由の説明。そもそもバグであること。

    2008/06/16 リンク

    その他
    iso001
    iso001 エスケープのことなど

    2007/08/06 リンク

    その他
    ymorimo
    ymorimo とてもわかる。メタ文字を変換するのはセキュリティ以前に必要な処理。汚いものは狭い範囲に押し込める

    2007/06/22 リンク

    その他
    takatoh
    takatoh わかりやすい

    2007/01/17 リンク

    その他
    lockcole
    lockcole だれの都合?って表現はわかりやすくていい。レイヤを分けて汚い処理を隠蔽することについても事例豊富でわかりやすく説明されている。セキュリティ対策そのものについては簡潔に書いてる。

    2007/01/07 リンク

    その他
    pmakino
    pmakino 分かり易い

    2006/12/06 リンク

    その他
    messiquo
    messiquo 高木さんブ経由。わかりやすい。そりゃそうだ→「D/Bに登録する際にはSQLの構文上の都合から シングルクォートはエスケープしなければならないかもしれないし」

    2006/12/05 リンク

    その他
    todogzm
    todogzm 相手の都合は、入力する直前に合わせればOK

    2006/12/04 リンク

    その他
    vkgtaro
    vkgtaro 図がわかりやすい。出力の直前でエスケープ。 via d:id:textfile:20061201:sanitize

    2006/12/04 リンク

    その他
    blueday
    blueday 「汚い部分はできるだけ狭い範囲に押し込める」

    2006/12/03 リンク

    その他
    as365n2
    as365n2 via id:textfile

    2006/12/02 リンク

    その他
    xondhi
    xondhi サニタイジングについてのわかりやすい解説。

    2006/11/30 リンク

    その他
    stealthinu
    stealthinu わかりやすい解説。

    2006/11/30 リンク

    その他
    harumomo2006
    harumomo2006 ふむふむ

    2006/11/30 リンク

    その他
    hiromark
    hiromark わかりやすい。

    2006/11/30 リンク

    その他
    oto-oto-oto
    oto-oto-oto ブクマコメントも

    2006/11/29 リンク

    その他
    funineko
    funineko 勉強になる

    2006/11/29 リンク

    その他
    ukky3
    ukky3 非常にわかりやすい解説

    2006/11/29 リンク

    その他
    denken
    denken やっぱ$main4sqlとか$main4htmlとか

    2006/11/29 リンク

    その他
    p-4
    p-4 これは頭にスッと入る解説だ。元がそうならないのはうちがツンツンしてるのが苦手ってとこなのかも。

    2006/11/29 リンク

    その他
    hiro_y
    hiro_y 「汚い部分はできるだけ狭い範囲に押し込めるのがプログラミングの常道」

    2006/11/29 リンク

    その他
    wacky
    wacky 高木浩光氏の「サニタイズ言うなキャンペーン」の本質を分かり易く。『汚い部分はできるだけ狭い範囲に押し込める』という基本に従えばOK。

    2006/11/29 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「サニタイズ言うなキャンペーン」私の解釈

    高木浩光さんの「サニタイズ言うなキャンペーン」 という言葉自体はずいぶん前から存在したのだが、 続...

    ブックマークしたユーザー

    • fa11enprince2020/02/19 fa11enprince
    • mty3282017/07/24 mty328
    • neco22b2017/05/10 neco22b
    • RPM2017/04/13 RPM
    • yatemmma2016/02/12 yatemmma
    • michael262015/06/16 michael26
    • onigra2015/06/15 onigra
    • chitoku_k2015/06/12 chitoku_k
    • mikazukimo_mijinco2015/05/25 mikazukimo_mijinco
    • hirokts2015/02/03 hirokts
    • rydot2013/09/05 rydot
    • ikosin2013/05/30 ikosin
    • tajima_taso2013/02/22 tajima_taso
    • sakuraitko2012/10/11 sakuraitko
    • incep2012/09/26 incep
    • nikuyoshi2012/08/13 nikuyoshi
    • love0hate2012/08/11 love0hate
    • paz32012/05/16 paz3
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事