記事へのコメント17

    • 注目コメント
    • 新着コメント
    ftnk
    ftnk php, security

    2013/05/18 リンク

    その他
    kijtra
    kijtra 気をつけないとね。Googleのキャッシュにいつまでもエラー文字出てたりねw

    2013/04/08 リンク

    その他
    tmatsuu
    tmatsuu phpのdisplay_errorsはOFFに!OFFに!お・ふ・に!

    2013/04/05 リンク

    その他
    k-holy
    k-holy 外部由来のスーパーグローバルのキーを片っ端からサニタイズしてるコード見たことあるけど、もしかしてこれの対策だったのかな

    2013/04/05 リンク

    その他
    ya--mada
    ya--mada 値も出力してたっけ?

    2013/04/05 リンク

    その他
    rryu
    rryu display_errorsによるエラー表示がエスケープされていなかったとは。外部からの入力値が表示されることはあまりないから発覚しずらかったのか。

    2013/04/04 リンク

    その他
    mikage014
    mikage014 「一般論としても、エラー画面にはクロスサイトスクリプティング脆弱性が生じやすいという経験則があります」

    2013/04/04 リンク

    その他
    jiskay
    jiskay 例えば、display_errorsを避ける

    2013/04/04 リンク

    その他
    ysk_lucky-star
    ysk_lucky-star いくらエラーメッセージとは言え、エスケープしとくべきだと思うが。。。

    2013/04/04 リンク

    その他
    siteworkers
    siteworkers なるほど

    2013/04/04 リンク

    その他
    takun71
    takun71 まじかよwwwエスケープしてねえのかよww

    2013/04/04 リンク

    その他
    oppara
    oppara PHPのdisplay_errorsが有効だとカジュアルにXSS脆弱性が入り込む | 徳丸浩の日記

    2013/04/04 リンク

    その他
    asuka0801
    asuka0801 エラー内容でも楽しいXSS

    2013/04/04 リンク

    その他
    fukken
    fukken まあ、そもそも脆弱だった場所が、予想以上に脆弱だった系の話

    2013/04/04 リンク

    その他
    field_combat
    field_combat エラーメッセージにXSSを仕込めるのか・・・

    2013/04/04 リンク

    その他
    ww_zero
    ww_zero それが何であれ、ブラウザに出力する文字列であるからには、HTMLエスケープされていて然るべきだよな。

    2013/04/04 リンク

    その他
    ockeghem
    ockeghem 日記書いた

    2013/04/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    PHPのdisplay_errorsが有効だとカジュアルにXSS脆弱性が入り込む

    先に、「CVE-2008-5814を巡る冒険」にて、CVE-2008-5814脆弱性があるとdisplay_errorsがOnの環境下でXSS...

    ブックマークしたユーザー

    • piramon2013/09/02 piramon
    • ftnk2013/05/18 ftnk
    • turusuke_02013/04/10 turusuke_0
    • kijtra2013/04/08 kijtra
    • fusiontypex2013/04/07 fusiontypex
    • Akaza2013/04/07 Akaza
    • a_damitu2013/04/06 a_damitu
    • poppen2013/04/06 poppen
    • moromoro2013/04/06 moromoro
    • tmatsuu2013/04/05 tmatsuu
    • raomito2013/04/05 raomito
    • bero20062013/04/05 bero2006
    • toshiharu_z2013/04/05 toshiharu_z
    • wakuworks2013/04/05 wakuworks
    • mukaken2013/04/05 mukaken
    • k-holy2013/04/05 k-holy
    • amourkarin2013/04/05 amourkarin
    • k-kitaoka2013/04/05 k-kitaoka
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事