シングルクォートもサボんないでちゃんとエスケープしようぜ、というお話やね。つーか htmlspecialchars() の第二引数は ENT_QUOTES をデフォルトにして欲しい

ww_zeroww_zero のブックマーク 2016/04/14 19:17

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

hiddenなinput要素のXSSでJavaScript実行

    脆弱性診断をやっていると、たまにtype=hiddenのinput要素にXSSがあるけど、現実的な攻撃には至らないものにぶちあたることがあります。サンプルコードを以下に示します。 <body> 入力確認をお願いします。 <?php...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう