タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

javascriptとJavaScriptとwordsに関するtvskのブックマーク (2)

  • script要素中のHTMLデータのエスケープと、JSON-LDデータのエスケープを考える。 - S.F. Page

    tvsk
    tvsk 2017/01/27
    "HTML内のSCRIPT要素内にJSONが埋め込まれると、JSON内の文字列にHTML要素が含まれる場合、その文字列がブラウザによってHTMLとして解釈されないようにエスケープ処理する必要がある。"
  • PHPのJSONのエスケープ

    (Last Updated On: 2023年12月8日) 追記:最近のOWASPガイドの更新でJavaScript文字列はUnicodeエンコードで安全性を確保するよう変更されました。元々このブログでもUnicodeエスケープのまま利用するように書いています。他の言語のユーザーはUnicodeエスケープを利用しましょう。PHPもASCII領域の文字をUnicodeエスケープするようにした方が良いと思います。これは提案して実現するように努力します。 JSONはJavaScriptのオブジェクトや配列を表現する方式でRFC 4627で定義されています。メディアタイプはapplication/json、ファイル拡張子はjsonと定義されています。 PHPにJSON形式のデータに変換するjson_encode関数とjson_decode関数をサポートしています。 JSON関数がサポートされている

    PHPのJSONのエスケープ
    tvsk
    tvsk 2017/01/27
    “JSONを出力する場合、JavaScriptとしてのみ評価されるコンテクストなのか、HTMLとして評価されてからJavaScriptとして評価されるコンテクストなのかを注意しなければなりません”
  • 1