【PHP】下らねぇ質問はここに書き込みやがれ 50
■ このスレッドは過去ログ倉庫に格納されています
0423nobodyさん
2007/07/18(水) 19:59:21ID:sSp2i6sOXSS脆弱性チェックをしているのですが、
$str = "<br><b>てすと";←タグなどを含んだ値を格納
<input type="text" name="text" value="<?php echo $str;?>">
これからXSSの実験をしているのですが確認できませんでした。
たまたま実験数が少ないだけかもしれませんが、
inputないに文字列をテキスト表示したからといって信頼できるのでしょうか?
■ このスレッドは過去ログ倉庫に格納されています