クロスサイトスクリプティングの対策として、特殊文字(<>,',",&)をエスケープすると思うのですが、「&」をエスケープする理由が分かりません。ご教授いただけないでしょうか。
',"は属性値を意図しない終端にさせないと認識しています。
<>は、スクリプトタグを無効にすると認識しています。
回答2件
あなたの回答
tips
プレビュー
投稿2020/11/14 01:29
クロスサイトスクリプティングの対策として、特殊文字(<>,',",&)をエスケープすると思うのですが、「&」をエスケープする理由が分かりません。ご教授いただけないでしょうか。
',"は属性値を意図しない終端にさせないと認識しています。
<>は、スクリプトタグを無効にすると認識しています。
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/11/14 07:18