共有
  • 記事へのコメント9

    • 注目コメント
    • 新着コメント
    その他
    k-holy
    k-holy デフォルトでエスケープするからOKというのも違うのでは。出力箇所によって必要な処理は異なるわけだし。Railsのテンプレートシステムは文脈まで読み取って自動エスケープしてくれるんでしょうか?

    2011/12/12 リンク

    その他
    masakielastic2
    masakielastic2 セキュリティはコミュニティ運営の課題でもあります。Symfony2 の場合、コミュニティから集めた6000ユーロ(60~70万円)をSuhosinの開発元に支払い、セキュリティの検査を受けています。http://symfony.com/blog/symfony2-security-audit

    2011/12/12 リンク

    その他
    hanageman
    hanageman before_filterよりもっと前で!rackがparse_queryとかする前にバリデーション!ということをたぶん引用元は言ってて、既成のフレームワークつかってる限りほぼ相容れない話なんじゃないかとか

    2011/12/12 リンク

    その他
    t-murachi
    t-murachi (-_-)

    2011/12/12 リンク

    その他
    nihen
    nihen 引用元はhtmlを受け取ってエスケープせずに出力するヘルパーがあるってことを示してるんじゃないですかね / あと数値のバリデーションの対策が「たまたま」ってのは違和感ありますね

    2011/12/11 リンク

    その他
    lizy
    lizy 新しくなるにつれて、安全便利になってきているらしい

    2011/12/11 リンク

    その他
    cubed-l
    cubed-l ほう。今はh()呼ばなくても良いんだ。

    2011/12/11 リンク

    その他
    ghostbass
    ghostbass たしかsymfonyはデフォルトで「すべてエスケープ」だった気がする。Zend_Viewはescapeヘルパーを使う。cakeは?

    2011/12/11 リンク

    その他
    ockeghem
    ockeghem 元ネタと違い明快で勉強になるなぁ

    2011/12/10 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    安全なWebアプリを作りたければ新しいフレームワークがオススメ | 水無月ばけらのえび日記

    例えば,Railsの入力のセキュリティ対策はセキュアであるとは言えません。Railsのバリデーションは「デ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事