共有
  • 記事へのコメント20

    • 注目コメント
    • 新着コメント
    その他
    オーナーコメントを固定しています
    ockeghem
    オーナー ockeghem 日記書いた[再]

    2011/09/06 リンク

    その他
    cvshin
    cvshin PHPのイタい入門書を読んでAjaxのXSSについて検討した(2)〜evalインジェクション〜

    2011/09/24 リンク

    その他
    t-wada
    t-wada JSON の eval インジェクションについて

    2011/09/09 リンク

    その他
    griefworker
    griefworker eval インジェクションの対策方法。

    2011/09/06 リンク

    その他
    teramako
    teramako 枝葉部分だけど、jQueryでじゃなくてJavaScriptでJSON.parse/stringifyを示す方が適切だと思う。jQueryがないとJSON文字列をデコードできないみたいじゃないか。

    2011/09/06 リンク

    その他
    ja9
    ja9 <i>と痛々しいコメント、ていうのが気になって仕方ないけど、後で真面目に読もう

    2011/09/06 リンク

    その他
    warriorking
    warriorking PHPのイタい入門書を読んでAjaxのXSSについて検討した(2)~evalインジェクション~ - ockeghem(徳丸浩)の日記

    2011/09/06 リンク

    その他
    houyhnhm
    houyhnhm またちょっと勉強して頭の中整理する予定ということでブクマ。

    2011/09/06 リンク

    その他
    prensaer
    prensaer いたたたた

    2011/09/06 リンク

    その他
    rryu
    rryu <>区切り系のフォーマットはエスケープに文字参照を使うので「HTMLにそのまま出せてXSSも起こらず安心安全♪」が売りな筈なのですが…

    2011/09/06 リンク

    その他
    Itisango
    Itisango PHPのイタい入門書を読んでAjaxのXSSについて検討した(2)〜evalインジェクション〜

    2011/09/06 リンク

    その他
    k-holy
    k-holy ブーッ(AA略"HTMLのi要素「<i>」を用いてデータを区切るというユニークな方法"

    2011/09/06 リンク

    その他
    koyhoge
    koyhoge この内容でも技術書が出せるという事に今さらながら驚く。秀和だしなぁ...、

    2011/09/06 リンク

    その他
    fukken
    fukken "実はそれだけでは別の問題が残ります。これについては、次回に説明します" たまには脳を使わないと腐るし、ちょっと考えてみるか

    2011/09/06 リンク

    その他
    tiadeen2
    tiadeen2 「「<i>」で区切る形式」は10年前の入門本を思い出すwJSONを使いたいためにevalを使う必要はない→getJSONメソッド、getメソッドの第4引数をjsonにしたのと同じもの。

    2011/09/06 リンク

    その他
    Kanasansoft
    Kanasansoft HTML5では、<i>は単語やフレーズを指定する要素と再定義されました。

    2011/09/06 リンク

    その他
    MinazukiBakera
    MinazukiBakera 『データを「<i>」で区切る方法は読者も興味がないと思うので』 吹いた。確かに興味ないです。

    2011/09/06 リンク

    その他
    hiboma
    hiboma <i> ...

    2011/09/06 リンク

    その他
    mattn
    mattn oh my god <i>^H^H^H<g>

    2011/09/06 リンク

    その他
    Layzie
    Layzie セキュリティ以前にこんなコード載せてる本がなぜ世に出たんだろう… > 気になって著者の名前でググったら…著者の会社のサイトがこれじゃあこの本みたいになるのもしょうがない→http://www.at21.net/

    2011/09/06 リンク

    その他
    hasegawayosuke
    hasegawayosuke 建設予定地?

    2011/09/06 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    PHPのイタい入門書を読んでAjaxのXSSについて検討した(2)~evalインジェクション~ - ockeghem(徳丸浩)の日記

    昨日の日記の続きで、Ajaxに固有なセキュリティ問題について検討します。タイトルはXSSとなっていますが...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事