HTML, JSON (JavaScript変数), document.write() などのコンテキストに応じて適切なエスケープ方法を使い分けることの難しさについて。HTMLエスケープされたhiddenから取り出す、というのは一つの安全策。

raimon49raimon49 のブックマーク 2010/11/19 00:36

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了す...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう