サクサク読めて、アプリ限定の機能も多数!
「サニタイズせよ」→「危険な文字列は削除する」→漏れが生じ脆弱性発生。そうではなく富豪的にテキストを文字列連結で生成する時は、全ての箇所で存在し得るメタ文字をエスケープする
nshash のブックマーク 2006/01/05 17:36
高木浩光@自宅の日記 - 要約版:「サニタイズ言うなキャンペーン」とは[programming]「サニタイズせよ」→「危険な文字列は削除する」→漏れが生じ脆弱性発生。そうではなく富豪的にテキストを文字列連結で生成する時は、全ての箇所で存在し得るメタ文字をエスケープする2006/01/05 17:36
このブックマークにはスターがありません。 最初のスターをつけてみよう!
takagi-hiromitsu.jp2006/01/01
■ 「逆」にしたERBが登場 27日の「(略)とかERBとか、逆だったらよかったのに」の件、大岩さんが、逆にしたERB改造版を作ってくれた。 自動quoteつきERBの実験, おおいわのこめんと (2005-12-29) さて、使い勝手...
92 人がブックマーク・13 件のコメント
\ コメントが サクサク読める アプリです /
「サニタイズせよ」→「危険な文字列は削除する」→漏れが生じ脆弱性発生。そうではなく富豪的にテキストを文字列連結で生成する時は、全ての箇所で存在し得るメタ文字をエスケープする
このブックマークにはスターがありません。
最初のスターをつけてみよう!
高木浩光@自宅の日記 - 要約版:「サニタイズ言うなキャンペーン」とは
■ 「逆」にしたERBが登場 27日の「(略)とかERBとか、逆だったらよかったのに」の件、大岩さんが、逆にしたERB改造版を作ってくれた。 自動quoteつきERBの実験, おおいわのこめんと (2005-12-29) さて、使い勝手...
92 人がブックマーク・13 件のコメント
\ コメントが サクサク読める アプリです /