記事へのコメント8

    • 注目コメント
    • 新着コメント
    kjtec
    kjtec “ルチバイト文字列の処理を考慮していないので、マルチバイト文字中の“⁠\⁠”は\でエスケープされます。その結果、“⁠表⁠”は“⁠表\⁠”とな”

    2023/05/09 リンク

    その他
    s_mori
    s_mori SJIS特有の問題。

    2009/06/18 リンク

    その他
    kits
    kits div要素にwidth, height属性とは初めて見た。

    2009/01/17 リンク

    その他
    nicht-sein
    nicht-sein ということで、セキュリティには気を使わなければいけないことが多いので気をつけましょう。といういい例。(に本人がなってしまった悲しい例)

    2009/01/16 リンク

    その他
    stdic
    stdic まだ直ってなかった。

    2009/01/16 リンク

    その他
    ghostbass
    ghostbass 意図のわからないサンプルでは意図が伝わらないというサンプル/ js用?addslashesで足りたっけか

    2009/01/16 リンク

    その他
    hasegawayosuke
    hasegawayosuke Shift_JISとSJISという表記が入り乱れている<s>がSJISはXSSするので</s>きちんとShift_JISに統一すべき「文字エンコーディングを正しく,厳格に取り扱わないと,システムのセキュリティに大きく影響します。」→第19回

    2009/01/16 リンク

    その他
    ockeghem
    ockeghem サンプルを試験していないことがバレバレ。『<div height="<?php addslashes($height)?>" width="<?php addslashes($width)?>"> 』は正常系で動作しない。また「表」を使わなくても普通にXSSとなる /ブログ書いたhttp://d.hatena.ne.jp/ockeghem/20090116/p1

    2009/01/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    第21回 文字エンコーディングとセキュリティ(3) | gihyo.jp

    前回に引き続き、今回も文字エンコーディングとセキュリティをテーマに解説します。前回は壊れた文字エ...

    ブックマークしたユーザー

    • kjtec2023/05/09 kjtec
    • satopian2022/05/25 satopian
    • s_mori2009/06/18 s_mori
    • AJYA2009/03/18 AJYA
    • hori-shrimp2009/01/31 hori-shrimp
    • yamaeda2009/01/27 yamaeda
    • kits2009/01/17 kits
    • rouxril2009/01/17 rouxril
    • nicht-sein2009/01/16 nicht-sein
    • stdic2009/01/16 stdic
    • ghostbass2009/01/16 ghostbass
    • hasegawayosuke2009/01/16 hasegawayosuke
    • ockeghem2009/01/16 ockeghem
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事