記事へのコメント7

    • 注目コメント
    • 新着コメント
    soma1080
    soma1080 詳しくは知らないがあまり信用しないほうがいいらしい。

    2009/11/17 リンク

    その他
    kogawam
    kogawam 10年ぐらい前の記事かと思った。無言でブクマしてる人はこの記事を信用しないように。

    2009/11/17 リンク

    その他
    rryu
    rryu サニタイズ脳の次はバリデーション脳なのか……

    2009/11/16 リンク

    その他
    ockeghem
    ockeghem 『修正するには、想定されている入力だけを受け付け、それ以外は一切受け付けないようにアプリケーションをコーディング』<すばらしい。これは万能の対策ですね。入力が英数字のみを許容している限りですが

    2009/11/16 リンク

    その他
    cubed-l
    cubed-l これ本当に最近の記事?

    2009/11/16 リンク

    その他
    rna
    rna 色々変。/「ログインIDが含まれたURL」セッション管理してれば関係ないのでは? / 「不正なURLの受け付け」URLが不正なんじゃなくて値域無制限のパラメタをOSに直接渡すのが悪い。/XSSは入力より出力が大事。

    2009/11/16 リンク

    その他
    MinazukiBakera
    MinazukiBakera うーん……。あんまり賛同できない部分が多いですが。

    2009/11/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Webアプリの入力検証不備──4つの実例とその対策

    Webアプリケーションの入力検証に不備があると、セキュリティ上の深刻な弱点になる恐れがある。しかし、...

    ブックマークしたユーザー

    • arisukem2011/08/21 arisukem
    • mayugebuta2010/04/12 mayugebuta
    • n_k_jp2010/01/13 n_k_jp
    • nktkhtn2010/01/13 nktkhtn
    • kura_ken2009/11/17 kura_ken
    • kazikeder2009/11/17 kazikeder
    • soma10802009/11/17 soma1080
    • rekramkoob2009/11/17 rekramkoob
    • morita_y2009/11/17 morita_y
    • kuroiotona2009/11/17 kuroiotona
    • EnogunoCap2009/11/17 EnogunoCap
    • hiro-tak2009/11/17 hiro-tak
    • field_combat2009/11/17 field_combat
    • matuix2009/11/17 matuix
    • ku-kai272009/11/17 ku-kai27
    • phirose2009/11/17 phirose
    • ThailandMethod2009/11/17 ThailandMethod
    • nihen2009/11/17 nihen
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事