teratail header banner
teratail header banner
質問するログイン新規登録

質問編集履歴

5

誤字

2021/08/08 07:28

投稿

pooi
pooi

スコア1

title CHANGED
File without changes
body CHANGED
@@ -9,7 +9,7 @@
9
9
  document.write("hello");
10
10
  eval("1+1");
11
11
 
12
- input type="text" id="text"があるとして
12
+ <input type="text" id="text" name="text">があるとして
13
13
 
14
14
  ×
15
15
  eval(text.value);

4

追記

2021/08/08 07:28

投稿

pooi
pooi

スコア1

title CHANGED
File without changes
body CHANGED
@@ -5,16 +5,15 @@
5
5
  任意の文字列を受けつけさえしていなければ問題ないと考えていますが間違ってますか?
6
6
  アホの一つ覚えのように危険視してる方は任意の文字列が実行されてしまうから危ないといってると考えていいですか?
7
7
 
8
-
9
-
10
- input type="text" id="text"があるとして
11
8
 
12
9
  document.write("hello");
13
10
  eval("1+1");
14
11
 
12
+ input type="text" id="text"があるとして
13
+
15
14
  ×
16
15
  eval(text.value);
17
16
  document.write(text.value);
18
17
 
19
18
  上記は、
20
- PHPでいったらsystem($_POST["command"]);と同じ危険性が孕んでるという認識でいいでしょうか
19
+ PHPでいったらsystem($_POST["text"]);と同じ危険性が孕んでるという認識でいいでしょうか

3

追記

2021/08/08 07:27

投稿

pooi
pooi

スコア1

title CHANGED
File without changes
body CHANGED
@@ -7,7 +7,7 @@
7
7
 
8
8
 
9
9
 
10
- input type="text2 id="text"があるとして
10
+ input type="text" id="text"があるとして
11
11
 
12
12
  document.write("hello");
13
13
  eval("1+1");

2

誤字

2021/08/08 07:26

投稿

pooi
pooi

スコア1

title CHANGED
File without changes
body CHANGED
@@ -1,8 +1,8 @@
1
1
  正直わかりません
2
2
  input textの値をevalで出力する以外に何の危険性を孕んでいますか
3
3
  innerHTMLでもvalueでも出力できるのになぜevalなんてあえて使う人がいるのか?も謎です
4
- document.write("aaa")やeval("aaa")のような出力すること自体に問題はないんですよね?
4
+ document.write("hello")やeval("1+1")のような出力すること自体に問題はないんですよね?
5
- ユーザーが任意の文字列を受けつけさえしていなければ問題ないと考えていますが間違ってますか
5
+ 任意の文字列を受けつけさえしていなければ問題ないと考えていますが間違ってますか
6
6
  アホの一つ覚えのように危険視してる方は任意の文字列が実行されてしまうから危ないといってると考えていいですか?
7
7
 
8
8
 

1

誤字

2021/08/08 07:25

投稿

pooi
pooi

スコア1

title CHANGED
File without changes
body CHANGED
@@ -1,7 +1,7 @@
1
1
  正直わかりません
2
2
  input textの値をevalで出力する以外に何の危険性を孕んでいますか
3
3
  innerHTMLでもvalueでも出力できるのになぜevalなんてあえて使う人がいるのか?も謎です
4
- document.write("aaa")やeval("aaa")のような出力すること自体に問題はないんですよ?
4
+ document.write("aaa")やeval("aaa")のような出力すること自体に問題はないんですよ
5
5
  ユーザーが任意の文字列を受けつけさえしていなければ問題ないと考えていますが間違ってますか
6
6
  アホの一つ覚えのように危険視してる方は任意の文字列が実行されてしまうから危ないといってると考えていいですか?
7
7