共有
  • 記事へのコメント25

    • 注目コメント
    • 新着コメント
    その他
    shoshirasaka
    shoshirasaka PHP使ってるんならstrip_tags()やhtmlspecialchars()くらい覚えておこう。

    2009/12/01 リンク

    その他
    webmarksjp
    webmarksjp security

    2008/07/13 リンク

    その他
    nipotan
    nipotan 普通しない、ひどい BK を「基本的な手法」とか言って世に誤解を広めないで欲しい

    2007/08/13 リンク

    その他
    n2s
    n2s id:wdcさん、やっこさんはトラバ消してしまってますよ。つまり、そういうことです(何)

    2007/02/22 リンク

    その他
    poolmmjp
    poolmmjp 後からタイトルにhtmlspecialchars()を含めたようだけど、そんなの関係ない。問題は「フォームからPOSTされる全ての値に対して」の部分でしょ。

    2007/02/02 リンク

    その他
    nihen
    nihen http://takagi-hiromitsu.jp/diary/20061104.htmlの「「完全に○○ないわけではない」というものがあるが、これは断定できないことを言うときの逃げ口上」の典型を見た

    2007/02/02 リンク

    その他
    ryuzi_kambe
    ryuzi_kambe htmlspecialchars に一票。でもどちらの関数もあらかじめ用意されてるなんて、ほんと PHP って親切ですよね。おまけ:http://phpspot.org/blog/archives/2007/01/php_71.html

    2007/02/02 リンク

    その他
    ockeghem
    ockeghem strip_tags()ではセキュリティ対策にはなりませんぞ。"onmouseover="alert('xss')みたいな場合は防げないし。いや、そんな高級な例を示すまでもないか

    2007/02/02 リンク

    その他
    raitu
    raitu 当然といえば当然。

    2007/02/02 リンク

    その他
    miya2000
    miya2000 Webやってるんなら高木さんの記事くらい読んでおこう。/つかまじで「高木先生って誰?」な人ですか?

    2007/02/02 リンク

    その他
    d-nkt
    d-nkt そりゃそーだ

    2007/02/02 リンク

    その他
    NOV1975
    NOV1975 追記:一つではないのはわかるけど、やるべきところを見極めてそこで集中してやることが一般的と認識されないとお客さんに「全部やれ」って言われる恐怖が待っていると思うのよ、僕は。

    2007/02/02 リンク

    その他
    myrmecoleon
    myrmecoleon おもにhtmlspecialchars()使うけど,対処してないとこもあるかもー。いいかげんスクリプト見直そうかな。

    2007/02/02 リンク

    その他
    kits
    kits 第一に入力での strip_tags() を挙げる点には確かに違和感。 / cf. http://takagi-hiromitsu.jp/diary/20051227.html#d / 「安全なウェブサイトの作り方」では: XSSの根本的対策1)に出力のエスケープ処理、保険的対策に入力値チェック

    2007/02/02 リンク

    その他
    convexstyle
    convexstyle I see

    2007/02/02 リンク

    その他
    kmachu
    kmachu strip_tags()は完全に防げない気が。攻撃方法も防ぐ方法も色々かもしれないけど、本質的にはhtmlspecialchars()やhtmlentities()でエスケープしたほうがいいのでは。

    2007/02/02 リンク

    その他
    tyamamoto
    tyamamoto XSSでstrip_tagsって・・・

    2007/02/02 リンク

    その他
    cubed-l
    cubed-l XSS対策でstrip_tags?

    2007/02/02 リンク

    その他
    FTTH
    FTTH ↓だよなぁ、strip_tags積極的に使う意味ってどうよだよなぁ。

    2007/02/02 リンク

    その他
    mi1kman
    mi1kman この人はプラットフォームが変わったら対策ができなくなるタイプの人だな.本質が分かっていない事を自ら露呈してしまった例.まずはおまえがな.>「とりあえず安全なウェブサイトの作り方でも読んでということで」

    2007/02/02 リンク

    その他
    TakahashiMasaki
    TakahashiMasaki (そ…そんな……IPAのサイトで……

    2007/02/02 リンク

    その他
    suVene
    suVene この人のこういう記事って、見飽きてきたw

    2007/02/02 リンク

    その他
    cocoitiban
    cocoitiban strip_tagsを最初にもってくるんですか。そうですか。へぇ

    2007/02/02 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Ywcafe.net

    Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Constructio...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事