記事個別表示 (3054)
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
[3054] Re: 「サニタイズ言うな?」
ばけら (2005年7月15日 21時8分)
>このことから、「危険な文字列」というものがない以上、本来的な意味でする特定の文字のエスケープはサニタイズに該当しない、として論理的に問題ないように思われますが、いかがでしょうか。
うーん、結局はとらえ方の違いなのでしょうか。
・「危険な文字列」というものがそもそも存在しない
・「危険な文字列」が適切にエスケープされている
・エスケープ不可能な「危険な文字列」が存在するのでサニタイズが必要
のうち二番目のものについて、サニタイズを目的とした処理ではないとしても結果的にサニタイズされているのであり、サニタイズ処理であると言って良い、というのが私の見方です。
が、それはサニタイズではない、とするいう見方も可能だということですね。
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
全読: [3045]Re: 「サニタイズ言うな?」からのスレッド(44件)]