ゲストさんログイン

ウェブ検索

ソーシャルブックマーク

[PR]検索ワードでストーリーを作ろう

Ads by Google

ページ詳細

17
users

PHP使ってるんならstrip_tags()くらい覚えておこう。

Web屋のネタ帳 Webビジネスに必要な「戦略」「システム」「デザイン」の3要素とそれらをまとめる「マネジメント」について現場の実感と独自の観点でお送りするコラム・・・のはずなんですが、要するにWebがらみのシステム&デザイン業界に関する小ネタとツッコミの雑記です。 セキュリティに100%は無く、追っかけだすとキリがないのでどっかで区切るしかない。 が、それにしてもIPA(独立行政法人情報処理推進機構)の講演会受付フォームのXSS脆弱性は、 初歩的な対策をとっていなさすぎる。 IPA XSS ぼくはまち...

Ads by Google


コメント

サーバソフトウェアに何使ってようがXSS脆弱性とは関係ないけどね。

普通しない、ひどい BK を「基本的な手法」とか言って世に誤解を広めないで欲しい

この人のこういう記事って、見飽きてきたw

後からタイトルにhtmlspecialchars()を含めたようだけど、そんなの関係ない。問題は「フォームからPOSTされる全ての値に対して」の部分でしょ。

Ads by Google


クリップ(14+3)
PHP使ってるんならstrip_tags()くらい覚えておこう。
livedoor クリップのトップに戻る