記事へのコメント5

    • 注目コメント
    • 新着コメント
    prototechno
    prototechno #LINE_DM

    2018/05/15 リンク

    その他
    raimon49
    raimon49 >いずれの修正も正規表現を組み立てない方法で書き直すことができているように、たいていの場合、ユーザ入力から正規表現を組み立てる必要はないはずです。 / 強力過ぎる正規表現を安易に使ってはいけないという話。

    2018/02/07 リンク

    その他
    Dai_Kamijo
    Dai_Kamijo 外部入力値から正規表現を構成してはいけない、と / “Masato Kinugawa Security Blog: 正規表現にユーザ入力を使っていることに起因するDOM based XSS” — 徳丸 浩 (@ockeghem) February 5, 2018 from Twitter https://twitter.com/Dai_Kamijo February 06, 2018 at

    2018/02/06 リンク

    その他
    ockeghem
    ockeghem 外部入力値から正規表現を構成してはいけない、と

    2018/02/06 リンク

    その他
    knjname
    knjname 信用できる、JavaのPattern#quote相当が必要。あとこれに限らずXPathとかCSSセレクタとかああいうミニ式言語は文字列のプレースホルダみたいなものは無いもんかのう…

    2018/01/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Masato Kinugawa Security Blog: ユーザ入力を使った正規表現から生じるDOM based XSS

    お久しぶりです&あけましておめでとうございます。昨年はブログを書く時間をうまく作ることができず、...

    ブックマークしたユーザー

    • Shisama2021/09/15 Shisama
    • sugyan2021/01/07 sugyan
    • hisaichi55182021/01/06 hisaichi5518
    • prototechno2018/05/15 prototechno
    • tanupig2018/04/26 tanupig
    • manabou2018/04/01 manabou
    • leader222018/02/09 leader22
    • shin0O2018/02/07 shin0O
    • raimon492018/02/07 raimon49
    • sho2018/02/07 sho
    • ozuma2018/02/06 ozuma
    • Dai_Kamijo2018/02/06 Dai_Kamijo
    • enemyoffreedom2018/02/06 enemyoffreedom
    • reika2212018/02/06 reika221
    • kincholjet2018/02/06 kincholjet
    • ockeghem2018/02/06 ockeghem
    • vortispy2018/02/04 vortispy
    • TAKEmaru2018/01/24 TAKEmaru
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事