タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

JavaScriptとPHPとSQLに関するkana321のブックマーク (2)

  • PHPの脆弱性への攻撃名称と対策メモ - Qiita

    自分用メモ。ごちゃごちゃすると忘れるので、なるべくシンプルにまとめたい。 誤り、不備などあれば、随時追加修正します(ご指摘ありがとうございます)。 クロスサイトスクリプティング(cross site scripting、XSS) 概要 訪問者に目的のサイトとは別の罠サイトを踏ませて不正な処理を実行させる行為。 原因 フォームから受け取った値を、エスケープせずに画面に出力するために発生 (偽のフォームを作成する手法も有るので、JavaScriptの対策だけでは不足) 対策 HTMLの実体参照を用い、& を &amp; に、< を &lt; に、> を &gt; に、" を &quot; に、それぞれ置換する。 PHPではhtmlspecialchars関数を用いれば、一括で対策できる (ただしENT_QUOTESを設定しないとシングルクォーテーションはエスケープされない)

    PHPの脆弱性への攻撃名称と対策メモ - Qiita
  • コリス

    まさに次世代の写真素材サイトがローンチしました! 商用でも完全に無料、クレジット表記も不要、生成AIによる日人のための写真素材で、写真のモデルは日人、風景も日風、被写体・構図・光・質感のすべてが「今のデザイン感覚」に合うものが厳選されており、あらゆるクリエイティブ制作で安心して利用できます。 Adobe Stockや海外の写真素材だと、被写体が外国人ばかりですが、Studio.Stockでは日人をモデルにしたものばかりってのはいいですね。

    コリス
  • 1