属性値をエスケープする必要があるのは「そう書くのが文法的に正しいから」だと思うのだけれども。

kitskits のブックマーク 2007/04/12 04:19

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

対策遅らせるHTMLエンコーディングの「神話」

    クロスサイト・スクリプティングという言葉は元々,WebアプリケーションのHTMLエンコード漏れなどを利用することによって第三者にJavaScriptを実行させる手法を指す。広義では,HTMLのエンコードによる画面改変な...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう