ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2006-12-28から1日間の記事一覧

既存の日本語文字コードと Unicode の間のマッピングルール

http://www.asahi-net.or.jp/~hc3j-tkg/unicode/ この辺で何か面白いことできないかなぁ?

その対策正しいですか?

SQLインジェクション対策にはPrepared Statement使え、XSS対策にはタグを使うな、エスケープしろとかいわれるけれども、本当にそれだけで十分なの? 脆弱性が発生する仕組みがわかって言ってるのならいいんだけど、そうじゃなくてただ機械的に対策をとってい…