「基本はバリデーション+エスケープ」「入力値チェックはアプリケーションの仕様に従う」

n2sn2s のブックマーク 2008/08/23 09:37

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

XSS: 今こそXSS対策についてまとめよう - 徳丸浩の日記(2008-08-22)

    _今こそXSS対策についてまとめよう 沢出水(さわ いずみ)さんからトラックバックを頂戴した。 元々はホワイトリスト方式の優位は神話というエントリでホワイトリストはどう作る?を引用(批判)した事が発端の模様...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう