質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

1回答

757閲覧

CSS読込時のグローバル変数のエスケープ処理は必要でしょうか?

退会済みユーザー

退会済みユーザー

総合スコア0

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

1クリップ

投稿2022/01/10 01:49

編集2022/01/10 04:50

CSSを更新後に反映させる為に、
ヘッダ内にスーパーグローバル変数を利用しています。
この場合も、XSS対策でエスケープ処理が必要でしょうか?

教えて頂ければ幸いです。
どうぞよろしくお願い致します。

html

1<head> 2<meta charset="utf-8"> 3<link rel="stylesheet" type="text/css" href="style.css?<?= filemtime( "{$_SERVER['DOCUMENT_ROOT']}/style.css" ) ?>"/> 4<title><?=h($res_name)?></title> 5</head>

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2022/01/10 04:15

あと「XSSがどういう操作で発生しうる脅威か」というのが分かっていれば明白とも思いますが、そのあたりはどうでしょう
退会済みユーザー

退会済みユーザー

2022/01/10 04:52

アドバイスいただき有難うございました。 >スーパーグローバル変数 スーパーグローバル変数でした。 失礼しました。 >XSSがどういう操作で発生しうる脅威か 分かっていないので、まずはここを調べます。 対策しか頭になく、このような質問になってしまいました。 調べた上で、質問するべきでした。 お忙しい中、示唆を与えて頂きありがとうございました。
guest

回答1

0

ベストアンサー

XSS対策は、
ユーザーの入力が伴う変数のみ必要と考えています。
ゆえに、スーパーグローバル変数でのXSS対策は必要ない、という結論に至りました。

投稿2022/01/15 03:59

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問