2003-08-06から1日間の記事一覧

備忘録:テキストサニタイザー

XSSセキュリティホールにはならないが、クリッカブル作成(リンクを張る奴)がかなりあれ。直さなきゃurlの自動リンク機能は使えないな。 機能を殺すには…コード追っかけてくださ… 追記脆弱性を誘発する文字で置き換えるのか、脆弱性が誘発しない文字列だけ…