ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

文章解析

Webアプリ検査ツール作るときに、レスポンスが同じかどうかをチェックする必要があるんだけど、どうすればいいんだろう?ってまだまだ先の話なんだけど・・・
ふつ〜に考えたら、入力データが異なれば、レスポンスが違うのは当たり前なので、単なる比較では誤検知が発生するのは当たり前なわけで・・・
となると、レスポンスの構造(タグが似たような感じかどうか)でチェックするのがいいのかなぁ。でも、これだと漏れが発生しそうだし・・・