2020-05-17から1日間の記事一覧

smartyのエスケープについて見直す

SmartyではPHPの値を出力するとき、デフォルトではエスケープされていないので、 XSS対策として、明示的にエスケープしなければなりません。 XSS対策としての正しくエスケープを行うには、内部でどのような動きをしているのか把握する必要があるので、 見直…