facebook twitter hatena line google mixi email
★お気に入り追加


  • 329
  •  
  • 2015/09/11(金) 11:18:24.45
>>324
Textbox.Textはたしか勝手にエンコードするから大丈夫
でも全ての表示できる内容がエンコードされるわけじゃない
たしかLabel.Textは生HTMLで出力する
適切にエンコードした出力すれば大丈夫なんだが、それが難しい
せめて危険かどうかの判断ができるようになるまで、保険的にバリデート外すなって言ってる

まあ、あれ、SQL系のインジェクションにはほとんど無力なんだがな

ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email