「サニタイズせよ」→「危険な文字列は削除する」→漏れが生じ脆弱性発生。そうではなく富豪的にテキストを文字列連結で生成する時は、全ての箇所で存在し得るメタ文字をエスケープする

nshashnshash のブックマーク 2006/01/05 17:36

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

高木浩光@自宅の日記 - 要約版:「サニタイズ言うなキャンペーン」とは

    ■ 「逆」にしたERBが登場 27日の「(略)とかERBとか、逆だったらよかったのに」の件、大岩さんが、逆にしたERB改造版を作ってくれた。 自動quoteつきERBの実験, おおいわのこめんと (2005-12-29) さて、使い勝手...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう