teratail header banner
teratail header banner
質問するログイン新規登録

質問編集履歴

1

お恥ずかしい????ありがとうございます!

2021/02/25 05:50

投稿

tyningsass
tyningsass

スコア8

title CHANGED
File without changes
body CHANGED
@@ -12,7 +12,7 @@
12
12
  ```
13
13
  上のコードに関して、脆弱性についての質問です。書籍(気づけばプロ並みPHP)において、特段対策がなされているようには見られなかったため疑問に思い質問いたします。
14
14
 
15
- このコードは、POSTメによって送られてきた情報について正規表現などを使って入力検査をし、正しい場合のみ次の処理ページに情報を送ります。情報を送る際、inputのhiddenを使用していますが、hiddenでは利用者が内容を書き換えられると聞きました。
15
+ このコードは、POSTメによって送られてきた情報について正規表現などを使って入力検査をし、正しい場合のみ次の処理ページに情報を送ります。情報を送る際、inputのhiddenを使用していますが、hiddenでは利用者が内容を書き換えられると聞きました。
16
16
 
17
17
  この時、悪意のある書き換えが行われることへの対策として、次の処理ページにおいても同じように入力検査をしなければならないのでしょうか?毎度入力検査をするとなると少々冗長ではないでしょうか。
18
18