XSSとSQLインジェクションなど

SQLインジェクションは、そもそもSQLを組み立ててないから問題ないだろう。
試しにやるとしたら
;
とかぐらい?

XSSはどうだろう。
<script type="text/javascript">
<!--
document.write("Hello World!!");
// -->
</script>
これも、さっきのhbrにてHTMLタグがエスケープされるので無問題だな

このログへのコメント(0件)

コメント投稿フォーム

コメント

※半角英数字だけのコメントは投稿できません。

トラックバック

関連ログ