[
新規
] - [
ツリー
] - [
スレッド
] - [
未解決
] [
緊急
] [
優先
] - [
検索
] [
RSS
] - [
なでしこTOP
]
「なでしこv2」開発用掲示板
なでしこv2の検討事項を話し合う掲示板です。
[
一覧へ
] > (
@4
)
[中]
[未処理]
@4■
(
#5
)
【セキュリティ】文字列内の式展開を禁止する
- クジラ飛行机
(2010-05-14 02:17)
/中 未処理
変数の展開は許容するが、式展開を禁止すれば、最低限のセキュリティは確保できそう。
あるいは、文字列内の式展開は、プリプロセッサの段階で、基本的に文字列を式に変換するだけにとどめる。Evalはしない。
例) 「==={1+1}***」を表示 → 「===」&(1+1)&「***」を表示
例)「==={変数}」を表示 → 「===」&(変数)を表示
編集
→
(
#5
)へ返信する:
名前
タイトル
本文
優先度
低
中
高
緊急
状態
未処理
調査中
修正中
確認待ち
解決
---
アイデア
感想
告知
確認キー
👆お手数ですが、いたずら防止のために、「真夏」の読み方を記入してください。
編集キー
編集時に使うキーを入力(省略可能)
添付ファイル
🎁
ファイルを選択...
画像ファイル(最大300KB)を添付可能