ディノでの面接のやりとり

面接官
「SQLインジェクション対策はO/Rマッパー等を使いますが、
クロスサイトスクリプティングはどのように対応しますか?」


「最近はFWのビュー層、例えばJavaでいうならカスタムタグ等を使うことで
対応しますので、開発者側はあまり意識していないです。」

面接官
「うーん、でも開発者も意識しておいた方がいいと思うけどなぁ〜」

だったら、SQLインジェクションも意識しとけアホ面接官