インジェクション系の脆弱性はフレームワークが提供してる自動エスケープ機構でカバーするのが普通だし
そこから逸脱しようとするほうが難しいように設計されてることが多いから
わざわざ個別の仕様に書くことはないなあ
Permalink | 記事への反応(0) | 03:31
ツイートシェア