サクサク読めて、アプリ限定の機能も多数!
JavaScriptのエスケープ処理に起因するXSS脆弱性が多いのは同意。hiddenパラメータの参照を推奨。escape_jsが\をエスケープしていないのは単純に脆弱性だよね。MySQLで\をエスケープしないのと同じ
ockeghem のブックマーク 2010/11/14 23:07
はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知[security][xss][javascript]JavaScriptのエスケープ処理に起因するXSS脆弱性が多いのは同意。hiddenパラメータの参照を推奨。escape_jsが\をエスケープしていないのは単純に脆弱性だよね。MySQLで\をエスケープしないのと同じ2010/11/14 23:07
このブックマークにはスターがありません。 最初のスターをつけてみよう!
subtech.g.hatena.ne.jp/mala2010/02/23
はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了す...
279 人がブックマーク・22 件のコメント
\ コメントが サクサク読める アプリです /
JavaScriptのエスケープ処理に起因するXSS脆弱性が多いのは同意。hiddenパラメータの参照を推奨。escape_jsが\をエスケープしていないのは単純に脆弱性だよね。MySQLで\をエスケープしないのと同じ
ockeghem のブックマーク 2010/11/14 23:07
このブックマークにはスターがありません。
最初のスターをつけてみよう!