5ちゃんねる
⇒
プログラム技術@5ch掲示板
UPLIFT ログイン
476コメント
223KB
文字コード総合スレ part15
スレをまとめに
5ch即うp → gzo.ai
全部
前100
次100
最新50
215
デフォルトの名無しさん
垢版
|
大砲
2025/01/21(火) 00:52:01.60
ID:HFAykEjr
ゴミの結合をして文字になることを許すと冗長性とは別のセキュリティホールになることがある
文字のフィルターとかで文字列Aにも文字列Bにも含まれてないことを確認した文字が A+B に含まれるかもしれない
これは最近に始まったことではなくて SJIS
とか EUC-JP とかでもあった問題で、セキュリティ要件ではゴミの単純な結合は許さないのがベスト・プラクティス
スレをまとめに
5ch即うp → gzo.ai
全部
前100
次100
最新50
新着レスの表示
レスを投稿する