記事へのコメント14

    • 注目コメント
    • 新着コメント
    s1061123
    s1061123 “現在の標準からするとHTMLの属性は”で囲むべきですが、過去の経緯もあって”でも’でも使えるようになっているので不用意に’で属性を囲み、htmlspecialchars/htmlentitiesをENT_QUOTESオプション無しで使うとXSSに脆弱になりま

    2015/05/18 リンク

    その他
    MinazukiBakera
    MinazukiBakera とりあえず、XHTMLでも属性値を ' で括ることは出来るということ、SGML応用系のHTMLではscript要素内の文字参照が展開されないということを指摘しておきたい。HTMLの知識をもう少し強化してほしいです。

    2009/10/13 リンク

    その他
    ockeghem
    ockeghem 『HTMLの属性のみでなくPHPスクリプトからJavaScriptの変数に文字列を渡す場合に'を使い、htmlspecialcharsをオプション無しで使ってもXSSに脆弱になります』<XSS脆弱なことは確かにそうだが、ENT_QUOTESをつけてもダメ。でたらめ

    2009/10/13 リンク

    その他
    takami_hiroki
    takami_hiroki htmlspecialchars($str, ENT_QUOTES, 'UTF-8');が正しい使い方

    2009/06/08 リンク

    その他
    okyawa
    okyawa htmlspecialcharsとhtmlenties関数はENT_QUOTESを指定しないとENT_COMPAT(セキュリティ上問題があるが互換性を維持)が指定された状態と同じ動作をしてしまうという解説

    2009/02/06 リンク

    その他
    miggit
    miggit htmlspecialcharsとhtmlenties関数はENT_QUOTESを指定しないとENT_COMPAT(セキュリティ上問題があるが互換性を維持)が指定された状態と同じ動作をしてしまうという解説

    2009/02/06 リンク

    その他
    Akaza
    Akaza ENT_QUOTESフラグを付けるべき理由

    2008/10/28 リンク

    その他
    unieye51
    unieye51 htmlspecialchars/htmlentitiesの正しい使い方 ENT_QUOTES

    2008/04/18 リンク

    その他
    sutara_lumpur
    sutara_lumpur PHPでのエスケープの方法

    2008/04/14 リンク

    その他
    noplans
    noplans htmlspecialchars and htmlentities

    2008/04/10 リンク

    その他
    justsize
    justsize なるほど。

    2007/04/29 リンク

    その他
    usj12262
    usj12262 標準値のENT_COMPATは脆弱なのでENT_QUOTESを指定する。第3の引数もあれば完璧

    2006/05/22 リンク

    その他
    hiro_y
    hiro_y エスケープに使用される関数について。

    2006/03/27 リンク

    その他
    koyhoge
    koyhoge htmlのアトリビュートを ' ' でくくっている場合は注意

    2006/03/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    htmlspecialchars/htmlentitiesの正しい使い方

    (Last Updated On: 2018年8月16日)追記:このエントリは古い情報です。今のHTMLエスケープの情報は以下...

    ブックマークしたユーザー

    • s10611232015/05/18 s1061123
    • booskanoriri2014/05/09 booskanoriri
    • xKunioTx2012/09/24 xKunioTx
    • n_yayoshi2012/05/02 n_yayoshi
    • kikyouno2011/04/12 kikyouno
    • Subaru-Driver2011/02/28 Subaru-Driver
    • potechinn2011/01/06 potechinn
    • mar_32010/06/01 mar_3
    • MinazukiBakera2009/10/13 MinazukiBakera
    • ockeghem2009/10/13 ockeghem
    • bukemu2009/10/01 bukemu
    • mimesis2009/09/01 mimesis
    • takami_hiroki2009/06/08 takami_hiroki
    • arigatou393582009/04/23 arigatou39358
    • kuroken3582009/04/23 kuroken358
    • okyawa2009/02/06 okyawa
    • miggit2009/02/06 miggit
    • masakielastic22008/11/11 masakielastic2
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事