質問編集履歴
5
誤字
title
CHANGED
File without changes
|
body
CHANGED
@@ -9,7 +9,7 @@
|
|
9
9
|
document.write("hello");
|
10
10
|
eval("1+1");
|
11
11
|
|
12
|
-
input type="text" id="text"があるとして
|
12
|
+
<input type="text" id="text" name="text">があるとして
|
13
13
|
|
14
14
|
×
|
15
15
|
eval(text.value);
|
4
追記
title
CHANGED
File without changes
|
body
CHANGED
@@ -5,16 +5,15 @@
|
|
5
5
|
任意の文字列を受けつけさえしていなければ問題ないと考えていますが間違ってますか?
|
6
6
|
アホの一つ覚えのように危険視してる方は任意の文字列が実行されてしまうから危ないといってると考えていいですか?
|
7
7
|
|
8
|
-
|
9
|
-
|
10
|
-
input type="text" id="text"があるとして
|
11
8
|
●
|
12
9
|
document.write("hello");
|
13
10
|
eval("1+1");
|
14
11
|
|
12
|
+
input type="text" id="text"があるとして
|
13
|
+
|
15
14
|
×
|
16
15
|
eval(text.value);
|
17
16
|
document.write(text.value);
|
18
17
|
|
19
18
|
上記は、
|
20
|
-
PHPでいったらsystem($_POST["
|
19
|
+
PHPでいったらsystem($_POST["text"]);と同じ危険性が孕んでるという認識でいいでしょうか
|
3
追記
title
CHANGED
File without changes
|
body
CHANGED
@@ -7,7 +7,7 @@
|
|
7
7
|
|
8
8
|
|
9
9
|
|
10
|
-
input type="
|
10
|
+
input type="text" id="text"があるとして
|
11
11
|
●
|
12
12
|
document.write("hello");
|
13
13
|
eval("1+1");
|
2
誤字
title
CHANGED
File without changes
|
body
CHANGED
@@ -1,8 +1,8 @@
|
|
1
1
|
正直わかりません
|
2
2
|
input textの値をevalで出力する以外に何の危険性を孕んでいますか
|
3
3
|
innerHTMLでもvalueでも出力できるのになぜevalなんてあえて使う人がいるのか?も謎です
|
4
|
-
document.write("
|
4
|
+
document.write("hello")やeval("1+1")のような出力すること自体に問題はないんですよね?
|
5
|
-
|
5
|
+
任意の文字列を受けつけさえしていなければ問題ないと考えていますが間違ってますか?
|
6
6
|
アホの一つ覚えのように危険視してる方は任意の文字列が実行されてしまうから危ないといってると考えていいですか?
|
7
7
|
|
8
8
|
|
1
誤字
title
CHANGED
File without changes
|
body
CHANGED
@@ -1,7 +1,7 @@
|
|
1
1
|
正直わかりません
|
2
2
|
input textの値をevalで出力する以外に何の危険性を孕んでいますか
|
3
3
|
innerHTMLでもvalueでも出力できるのになぜevalなんてあえて使う人がいるのか?も謎です
|
4
|
-
document.write("aaa")やeval("aaa")のような出力すること自体に問題はないんですよ?
|
4
|
+
document.write("aaa")やeval("aaa")のような出力すること自体に問題はないんですよね?
|
5
5
|
ユーザーが任意の文字列を受けつけさえしていなければ問題ないと考えていますが間違ってますか
|
6
6
|
アホの一つ覚えのように危険視してる方は任意の文字列が実行されてしまうから危ないといってると考えていいですか?
|
7
7
|
|