記事個別表示 (3074)
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
[3074] Re: 「サニタイズ言うな?」
ばけら (2005年7月18日 22時17分)
>「既存の」とか「新規の」という条件は要らないと思います。
御意。まあ枕詞と思ってください。
>動作上必要な処理と、脆弱性を無くす為の処理を同じように「サニタイズ」と呼んでしまうと、このような考え方をするのを阻害してしまいます。セキュリティ屋的にはバグが原因かどうかはどうでも良いことなので両方ともサニタイズであっても問題無いですが、開発者的にはそれが大変重要な点なので、前者はサニタイズではないのです。
>なので区別されているのはセキュリティ屋と開発者です。
全くその通りだと思います。というか、私もそういうことを言っていたつもりですが、ちょっとアレだったようで。
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
全読: [3045]Re: 「サニタイズ言うな?」からのスレッド(44件)]