fetus Diary
2009/09/10(木) - UTF-8の冗長なエンコードとは何で、なんでそれがセキュリティ的に危ないのか?を文字コード知識レヴェル3くらいの凡プログラマが考えてみる
UTF-8の冗長なエンコードとは何で、なんでそれがセキュリティ的に危ないのか?を文字コード知識レヴェル3くらいの凡プログラマが考えてみる
"/" で考えるからわかんないんだよなぁ。HTML 書く人なら < とかで考えれば良い。一つの文字を複数のバイト列で表せるということは、その文字が危険な文字だった場合にエスケープをすり抜けるってことだ。
コメント
コメントはありません。