エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
エスケープを無くせばOK、と勘違いして失敗した事例 XPath 1.0
(Last Updated On: 2018年8月24日)昨日のブログでは.NETにはSQLのエスケープAPIが無いので、セキュリテ... (Last Updated On: 2018年8月24日)昨日のブログでは.NETにはSQLのエスケープAPIが無いので、セキュリティ対策として本末転倒な状態になっている事を紹介しました。もう一つXPath 1.0の失敗例を紹介します。 XPath 1.0の定義にはエスケープが定義されていません。参考:XPathクエリ(1) XPath 1.0のリテラル定義(3.7 Lexical Structure) Literal ::= ‘”‘ [^”]* ‘”‘ | “‘” [^’]* “‘” 文字リテラルの定義はコレだけです。つまり文字列は ‘ (シングルクオート) または ”(ダブルクォート) で囲み、それぞれ ‘ と ” が現れてはならない、としか定義されておらずエスケープ処理が定義されていません。 恐らくXPath 1.0を定義した方たちは「エスケープは悪!エスケープは無い方が良い」と考え
2013/12/13 リンク