記事個別表示 (3056)
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
[3056] Re: 「サニタイズ言うな?」
名無しさん (2005年7月15日 21時38分)
> うーん、結局はとらえ方の違いなのでしょうか。
>
>・「危険な文字列」というものがそもそも存在しない
>・「危険な文字列」が適切にエスケープされている
>・エスケープ不可能な「危険な文字列」が存在するのでサニタイズが必要
>
> のうち二番目のものについて、サニタイズを目的とした処理ではないとしても結果的にサニタイズされているのであり、サニタイズ処理であると言って良い、というのが私の見方です。
> が、それはサニタイズではない、とするいう見方も可能だということですね。
そういう問題ではないのではないかと思います。
これまでの話では二番目のものについてはなにも述べていません。
「危険な文字列」というものがなぜ「危険」なのかを考えると、話のかみ合わなさの原因が見えそうな気がします。
蛇足かとは思いますが、先の定義は「鳩丸ぐろっさり (用語集)」からの引用です。
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
全読: [3045]Re: 「サニタイズ言うな?」からのスレッド(44件)]