前の記事 «:プロフェッショナルデザインのための80の美しい書体
次の記事 »:添付画像付きのマルチパートメールをPHPで送るサンプル

クロスサイトスクリプティング対策の落とし穴

2007年08月11日

スポンサード リンク
なぜPHPアプリにセキュリティホールが多いのか?:第8回 クロスサイトスクリプティング対策の落とし穴|gihyo.jp
最近はSanitize(サニタイズ)という言葉の代わりにValidation(検証)という言葉をよく聞くようになったと思います。

クロスサイトスクリプティング対策の落とし穴。
単にタグを消去してサニタイズを防いだと思ったら、javascript の on 〜 部分などでクロスサイトスクリプティングの脆弱性を突かれたりします。
タグは使えないから script も使えないとの思い込みは危険なのでよく読んでしっかり対策しましょう。

スポンサード リンク

投稿者 KJ : 2007年08月11日 12:08 | ブックマークに追加する Subscribe with livedoor Reader
間違いの指摘をしていただける方はメールでお願いします


本を執筆しました。