XSS攻撃の防止について、ユーザー入力時のHTMLエンコードは?ページ出力時のHTMLエンコードは?どの解決策がより良いでしょうか?
天蓬老师
天蓬老师 2017-05-16 12:03:00
0
3
848

例:
XSS 攻撃の防止に関して、ユーザー入力時に HTML エンコードを実行する必要がありますか?ページ出力時のHTMLエンコードは?どの解決策がより良いでしょうか?

個人的には、出力内容のページ数が多くなり、毎回エンコードする際にミスが起こりやすいため、入力時にエンコードした方が便利な気がしますが、実際のアプリケーションでは出力時にエンコードすることになるようです。のほうが便利ですか?

天蓬老师
天蓬老师

欢迎选择我的课程,让我们一起见证您的进步~~

全員に返信(3)
过去多啦不再A梦

xss フィルタリングの場合、
サーバー側でフィルタリングする必要があることに注意してください。 ! ! ! ! ! !
出力するときは必ずフィルタリングしてください! ! ! ! !

いいねを押す +0
黄舟

サーバー側:ライブラリのエスケープと表示時のエスケープを記述する

いいねを押す +0
某草草

SQL インジェクションを防ぐために、入力時にエスケープすることが多いです

いいねを押す +0
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート