記事へのコメント19

    • 注目コメント
    • 新着コメント
    ghostbass
    ghostbass やる場所でいえば$_GETとかに詰め込まれる前段階だよなあ。

    2010/06/24 リンク

    その他
    hnw
    hnw mb_check_encodingはSJIS-win/eucJP-winのとき正しい文字を不正とみなすので、イマイチ使いにくい気がします。UTF-8ならいいかもしれませんが。参考: http://d.hatena.ne.jp/hnw/20090215/

    2009/10/05 リンク

    その他
    ardarim
    ardarim 「誤字・脱字では自分でも見つけましたが、こういう本の評価に重要なのでしょうか?」 信頼性が低く見られる。ちゃんと推敲されてないってことだから。「書く事だけに一生懸命」とか時間がないとかは言訳にできない

    2009/09/16 リンク

    その他
    fukken
    fukken 実装は容易。困難とか言ってる奴はコードと脳の両方、もしくは脳が腐っている。問題は性能にどう響くか、だけど、仕方ないコストだよねぇ//一番腐っているのはブラウザと処理系だが

    2009/09/15 リンク

    その他
    nihen
    nihen 大筋同意なんだけど、「Ruby1.9は不正な文字エンコーディングを受け付けないからです。個人的には明示的にバリデーションコードで検出する方が良いと考えています」の理由を知りたいです

    2009/09/12 リンク

    その他
    rryu
    rryu 私も当たり前の対策の一つになると思っていたが、ならなかったのはMBCSでは結局必要となる文字コード変換がその替わりになる、冗長なUTF8はブラウザ等が拒否すれば影響がないのでXSSCSSのようにスルーされたのではないか

    2009/09/12 リンク

    その他
    kgbu
    kgbu 耳イタすぎ。あたりまえにならないからといって手を抜く理由にならんぜ>自分

    2009/09/11 リンク

    その他
    Kiske
    Kiske 読み手のこと考えると誤字・脱字は無い方がいいでしょ。

    2009/09/11 リンク

    その他
    mumincacao
    mumincacao mysql_set_charset() は 5.2 系からじゃないと使えないからさ~ばによっては SET NAMES しかできないこともあるにう(´・ω・`;【みかん そ~いえば,mb_check_encoding() ってどこかのば~ぢょんで誤動作しなかったっけ?

    2009/09/11 リンク

    その他
    lovely
    lovely あとで

    2009/09/11 リンク

    その他
    paella
    paella 必読。2009/9/10夕方からTwitterで色々質問させてもらったことの、まとめのような内容になっている。

    2009/09/11 リンク

    その他
    ikepyon
    ikepyon 文字コードのチェックは仕様とは関係ないから実装されないんじゃないかな?やるのだったらPHP側で出来るだろうし、すべきだと思う。

    2009/09/10 リンク

    その他
    MinazukiBakera
    MinazukiBakera うーむ。チェックしろと口で言うのは簡単だけど実装はそんなに簡単じゃない、という話もありそうですけどね。

    2009/09/10 リンク

    その他
    IwamotoTakashi
    IwamotoTakashi SQLを組み立てたりHTMLを出力したりするときに弾けばいいので、入口で弾く必要はないと思ってます。

    2009/09/10 リンク

    その他
    americanboss
    americanboss 具体的な例示がないと、誰も危機感持たないよ。XSSだとかSQLインジェクションとかはわかりやすかったから対策ブームが起きたわけで。「文字エンコーディングバリデーション」なんてネーミングじゃ流行らない……

    2009/09/10 リンク

    その他
    tohokuaiki
    tohokuaiki ohgakiさんの文章は、正確なんだろうけど、どーも凡グラマの自分には読みずらい・・・。

    2009/09/10 リンク

    その他
    sylvan_l
    sylvan_l 文字エンコード文字化け

    2009/09/10 リンク

    その他
    hasegawayosuke
    hasegawayosuke 「ブラウザの文字エンコーディングの自動認識を「オフ」にすれば、かなりリスクを軽減」 < あんまりかわらん。「文字エンコーディングをバリデーション」とか意味通りにくい書き方せずにもっとわかりやすく書けばい

    2009/09/10 リンク

    その他
    ockeghem
    ockeghem 『誤字・脱字では自分でも見つけましたが、こういう本の評価に重要なのでしょうか?』<重要。斜め読みで誤報しない、サンプルを動作確認する、なども重要/日記書いた『既にあたり前になりつつある…』http://bit.ly/qVLlB

    2009/09/10 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    何故かあたり前にならない文字エンコーディングバリデーション

    (Last Updated On: 2018年8月8日)私が4年前(2005年)に「Webアプリセキュリティ対策入門」を執筆してい...

    ブックマークしたユーザー

    • progd2014/05/30 progd
    • kachick2013/02/22 kachick
    • akkun_choi2011/04/10 akkun_choi
    • noire7222011/01/09 noire722
    • cignoir2011/01/09 cignoir
    • nacoqun2011/01/09 nacoqun
    • nomnel2010/10/22 nomnel
    • ghostbass2010/06/24 ghostbass
    • hatto012010/02/07 hatto01
    • raycy2010/01/24 raycy
    • winglea2009/11/18 winglea
    • bigbro2009/10/19 bigbro
    • hnw2009/10/05 hnw
    • Watson2009/09/28 Watson
    • screwbound2009/09/20 screwbound
    • yugui2009/09/20 yugui
    • kimata242009/09/17 kimata24
    • cooldaemon2009/09/16 cooldaemon
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事