ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2007-12-03から1日間の記事一覧

ディレクトリトラバーサル

ふと思い立って、ディレクトリトラバーサル対策を調べてみた。 http://www.ipa.go.jp/security/awareness/vendor/programmingv2/web05.html IPAのセキュアプログラミング講座はいわゆる「サニタイズ」なので、正しくないわけではないが、UTF-8の冗長的な表現…