新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [3651] Re: title要素とdocument.title

記事個別表示 (3651)

[3651] Re: title要素とdocument.title

ZnZ (2006年6月3日 17時45分)

>http://bakera.jp/hatomaru.aspx/ebi/topic/397

>> 出力 HTML を DOM で扱っているおかげで XSS はないのですが、制御文字系は斬るようにした方が良いかも。

>とか。

XMLだとそもそも

http://www.fxis.co.jp/xmlcafe/tmp/rec-xml.html#charsets

に含まれていない制御文字系はそのまま含められないので(数値文字参照でも無理)、無理矢理入れるならbase64とかにするしかないと思うのですが。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など