< 2002年07月 >
CW
(27)  1 2 3 4 5 6
(28) 7 8 910111213
(29)14151617181920
(30)21222324252627
(31)28293031   
他のブログ等: 「技術的生存報告記」 「sakito@twitter」 「はてなダイアリー」 「はてな Emacs グループ」

XSS

時々人の作成したCGIを見る。Perlです(T_T)

まあ読むのが苦手なだけです。

で、、、かなり多くにおそらくXSS脆弱性あります。

#実はこの日記にもあるかもしれないが。。。直し忘れだ。。

入力時点でHTMLはずすのはかなり消極的対策すぎます。

出力時点でHTMLはずしましょうね!

ってか理論面は自分でわかるからいいけど、人に説明する時が大変なので。。困る。

そういの苦手。

Author: sakito Category: /diary/2002 Permalink: Permalink
このエントリーをはてなブックマークする はてなブックマーク数 このエントリーをdel.icio.usに登録する このエントリーを Tumblr する このエントリーに Twitter 経由でコメントする
以下はゲストコメント可能です。名前とメールアドレスは任意の物を入力していただいてかまいません。
blog comments powered by Disqus

このページの先頭へ

copyright (CC-by) 1999-2024 sakito
Powered by pyblosxom. Theme: TheBuckmaker.