セキュリティ

デフォルト重要

フレームワークやテンプレートエンジンには、クロススクリプティング対策の仕組みが標準装備されているのは、もはや常識ですが、これがデフォルトになっているものはほとんど見かけません。 Rails(erb)の場合 <%=h person.name %>Velocityの場合 $escape.get…