SQLインジェクション対策はおすみですか? 開発開始時点からのコンサルティングから、公開済みWebサイトの脆弱性検査、 脆弱性発見後の適切な対策まで 今こそXSS対策についてまとめよう 沢出水(さわ いずみ)さんからトラックバックを頂戴した。 元々はホワイトリスト方式の優位は神話というエントリでホワイトリストはどう作る?を引用(批判)した事が発端の模様です。 一見真っ向対決しているようなので興味深く読ませていただいたのですが、正直、両者の主張の違いがわかりません。 どちらもXSS等インジェクション...
- comment count (0)
- clip count (0)
- access count (1906)
-
- kiske
- 3341ポイント
- posted at:2008/09/03 20:50
XSS対策についてのまとめ。いったんJavaScriptの文字列リテラルとしてエスケープしてから、HTMLのエスケープを行うことだが、よりよいガイドラインは、イベントハンドラやSCRIPT要素など、JavaScriptの動的生成を行わないことだ。
- comment
- external reputations
0
comment
(2008/10/26 23:19)
by kiske
- 0clip
- 1979access count
- Programming / programing language / PHP
0
comment
(2008/06/02 21:52)
by radish
- 1clip
- 2544access count
- Security / Vulnerability
0
comment
(2008/06/05 11:03)
by life_with_database
0
comment
(2008/11/11 23:40)
by ugit
- 0clip
- 1291access count
- Programming / programing language / Others
0
comment
(2009/09/27 21:35)
by prylin
0
comment
(2008/06/11 07:00)
by okubee
- 0clip
- 1802access count
- Programming / programming tool / vi
0
comment
(2008/10/13 09:29)
by retz5
- 0clip
- 2535access count
- Programming / programing language / shell
0
comment
(2008/07/06 21:43)
by kiske
- 0clip
- 1341access count
- Security / Authentication
0
comment
(2008/06/02 21:25)
by ff_jk
- 0clip
- 3430access count
- Security / Vulnerability
0
comment
(2009/02/11 00:57)
by moppo
