$_SERVER["PHP_SELF"]を直接使用してはダメ。クロスサイト・スクリプティング(XSS)脆弱性が存在。

wackywacky のブックマーク 2007/02/28 04:07

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

13. $_SERVER['PHP_SELF']とXSS脆弱性

    皆さんは同じスクリプトへのリンクを貼る時、どの様に記述していますか? $_SERVER['PHP_SELF']を用いることがあるのではないでしょうか。これを直接用 いることは危険です。なぜならば、$_SERVER['PHP_SELF']に...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう