そんなにエスケープしないといけないの!?!?

tohokuaikitohokuaiki のブックマーク 2016/10/12 16:06

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

There's more to HTML escaping than &, <, >, and " - wonko.com

    A few days ago I tweeted: If I had a dollar for every HTML escaper that only escapes &, <, >, and ", I'd have $0. Because my account would've been pwned via XSS." This was exaggeration for effect—t...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう