XSS
時々人の作成したCGIを見る。Perlです(T_T)
まあ読むのが苦手なだけです。
で、、、かなり多くにおそらくXSS脆弱性あります。
#実はこの日記にもあるかもしれないが。。。直し忘れだ。。
入力時点でHTMLはずすのはかなり消極的対策すぎます。
出力時点でHTMLはずしましょうね!
ってか理論面は自分でわかるからいいけど、人に説明する時が大変なので。。困る。
そういの苦手。
< | 2002年07月 | > | |||||
CW | 日 | 月 | 火 | 水 | 木 | 金 | 土 |
(27) | 1 | 2 | 3 | 4 | 5 | 6 | |
(28) | 7 | 8 | 9 | 10 | 11 | 12 | 13 |
(29) | 14 | 15 | 16 | 17 | 18 | 19 | 20 |
(30) | 21 | 22 | 23 | 24 | 25 | 26 | 27 |
(31) | 28 | 29 | 30 | 31 |
時々人の作成したCGIを見る。Perlです(T_T)
まあ読むのが苦手なだけです。
で、、、かなり多くにおそらくXSS脆弱性あります。
#実はこの日記にもあるかもしれないが。。。直し忘れだ。。
入力時点でHTMLはずすのはかなり消極的対策すぎます。
出力時点でHTMLはずしましょうね!
ってか理論面は自分でわかるからいいけど、人に説明する時が大変なので。。困る。
そういの苦手。
生きてますよ。。。
単純に貧乏暇無しです(^_^;
あとやりたい事多すぎます。
自分の能力不足をかなり感じてますし。
課題!!
仕事系!!
http://www.theserverside.com/books/Manning/index.jsp
とか
http://www.titan-books.net/download.html
とかの英文読もうと四苦八苦。英語力なさすぎです(T_T)
英語辞書が手元からはなせません。
やっぱプログラムの世界は英語力が知識に直結するのですよ。。。実際の話。。。英語が苦手だとこれほど苦労するといういい見本です。
ってか日記はちゃんと考えよう(^_^;
まじで生存報告なので、めんどくさい仕組みはだめだ。。。
copyright (CC-by) 1999-2024 sakito
Powered by pyblosxom.
Theme: TheBuckmaker.