2006-06-23から1日間の記事一覧

Web アプリケーションにおいては、HTTPを通じて入出力するデータ全てを精査しなくてはいけない。

当然の話なんですけどね。 入力したデータをSQLの一部に利用するなら、SQL文に影響を与えるキャラクタはエスケープする。 HTMLを出力するときにはHTMLに影響を与えるメタキャラクタをエスケープして出力する。 HTTP応答ヘッダを出力するときには、HTTP応答ヘ…