PHPにXSS脆弱性があるのではなく,XSSを正しく理解していないから自身の作ったプログラムでもXSS脆弱性を作り込むことになるだけの話.

mi1kmanmi1kman のブックマーク 2007/02/28 21:11

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

13. $_SERVER['PHP_SELF']とXSS脆弱性

    皆さんは同じスクリプトへのリンクを貼る時、どの様に記述していますか? $_SERVER['PHP_SELF']を用いることがあるのではないでしょうか。これを直接用 いることは危険です。なぜならば、$_SERVER['PHP_SELF']に...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう