2021-12-11

log4j増田

よそから入ってくるものがよく分からん

HTML 出力し得る文字列HTML 特殊文字を全部エスケープして、内部からのものエスケープしているので二重エスケープになっているのが増田

ログフォーマット文字列ユーザ入力値を入れる人がいたのが今回の問題

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん