[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01379] Re: ASP 開発者がしてはいけない TOP20
- To: port139@xxxxxxxxxx
- Subject: [port139:01379] Re: ASP 開発者がしてはいけない TOP20
- From: Tanaka Souji <souta3@xxxxxxxxxxxxxx>
- Date: Sun, 07 Jul 2002 13:01:19 +0900
サニタイジング、を噛んでしまいうまく言えない...
On Fri, 05 Jul 2002 19:25:11 +0900
Tomoki Sanaki <sanaki@xxxxxxxxxxxx> wrote:
>Twenty Don'ts for ASP Developers
>http://online.securityfocus.com/infocus/1603
この文書の中には、
3. Do Not Forget to Specify a Specific Character Set
という項目があります。
XSS への対策として利用する文字コードを定義せよ、ということ
かと思うのですが、これは
・フィルタ処理が入力文字列の文字コードによっては
回避される危険がある
という理解でよいのでしょうか?それとももっと別のことを指
しているのでしょうか?
私が知らないだけかもしれませんが、XSS で文字コードの話を
見かけたことがないもので、興味深く感じております。
--
Tanaka Souji <souta3@xxxxxxxxxxxxxx>