入力時のエスケープ(ホワイトリスト)がなぜ良くないのかいまいちわからない。ここあたり?(http://bakera.jp/ebi/topic/2986)/ こっちでまとめた→http://note.openvista.jp/2008/php-security-memo/

nshashnshash のブックマーク 2008/10/25 20:18

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

XSSの脆弱性を限りなくなくす方法

    XSSの脆弱性を限りなくなくす方法 XSSがはやっているので便乗しておきます。 私がよく使う方法なんですが、この方法を利用するとXSSの脆弱性を限りなくなくすことが出来ます。 対応方法は、PHPファイルの最初に以...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう