fetus Diary

2009/09/10(木) - UTF-8の冗長なエンコードとは何で、なんでそれがセキュリティ的に危ないのか?を文字コード知識レヴェル3くらいの凡プログラマが考えてみる

UTF-8の冗長なエンコードとは何で、なんでそれがセキュリティ的に危ないのか?を文字コード知識レヴェル3くらいの凡プログラマが考えてみる

"/" で考えるからわかんないんだよなぁ。HTML 書く人なら < とかで考えれば良い。一つの文字を複数のバイト列で表せるということは、その文字が危険な文字だった場合にエスケープをすり抜けるってことだ。

コメント

コメントはありません。

名前
メール
コメント

※HTML タグは使えません。HTTP URL には自動リンクが張られます。

Captcha