[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01379] Re: ASP 開発者がしてはいけない TOP20



サニタイジング、を噛んでしまいうまく言えない...

On Fri, 05 Jul 2002 19:25:11 +0900
Tomoki Sanaki <sanaki@xxxxxxxxxxxx> wrote:

>Twenty Don'ts for ASP Developers
>http://online.securityfocus.com/infocus/1603

この文書の中には、

3. Do Not Forget to Specify a Specific Character Set 

という項目があります。

XSS への対策として利用する文字コードを定義せよ、ということ
かと思うのですが、これは

 ・フィルタ処理が入力文字列の文字コードによっては
   回避される危険がある

という理解でよいのでしょうか?それとももっと別のことを指
しているのでしょうか?

私が知らないだけかもしれませんが、XSS で文字コードの話を
見かけたことがないもので、興味深く感じております。

-- 
Tanaka Souji <souta3@xxxxxxxxxxxxxx>