回答編集履歴

2

誤記を修正しました

2017/11/09 22:43

投稿

ockeghem
ockeghem

スコア11701

test CHANGED
@@ -8,4 +8,4 @@
8
8
 
9
9
 
10
10
 
11
- ただし、C/C++等でCGIプログラムを書く場合もあるので、「JavascriptやPHP等、WEBページ、サーバー管理に関しては関係ない」と言い切ると間違いになります。
11
+ ただし、C/C++等でCGIプログラムを書く場合もあるので、「WEBページ、サーバー管理に関しては関係ない」と言い切ると間違いになります。

1

追記しました

2017/11/09 22:43

投稿

ockeghem
ockeghem

スコア11701

test CHANGED
@@ -5,3 +5,7 @@
5
5
  はい。その通りです。PHPやJavaScript等では、配列のあふれ等は言語側でチェックすることになっていますし、配列等は動的にサイズが変わるため通常「あふれる」ということ自体がありません。したがって、アプリケーションによっては結果としてバッファオーバーフローになったとしても、その責任は言語処理系側にあります。つまり、その場合はPHP等の脆弱性ということですね。
6
6
 
7
7
  アプリケーション側でバッファオーバーフローを気にしなくて良いというのは、これらの言語を使うメリットの一つだと思います。
8
+
9
+
10
+
11
+ ただし、C/C++等でCGIプログラムを書く場合もあるので、「JavascriptやPHP等、WEBページ、サーバー管理に関しては関係ない」と言い切ると間違いになります。