日別アーカイブ: 2013年3月18日

ユーザー入力データをHTML文書にそのまま組み込んではいけない

Webアプリケーションの基本的なセキュリティ対策として、ユーザーから入力されたデータをHTML文書にそのまま組み込んではいけない。理由は、悪意のあるユーザーが情報を不正に取得するスクリプトやプログラムを実行しようとするの …続きを読む→