記事個別表示 (4776)
これは「水無月ばけらのえび日記 : JavaScript のリテラルに任意の文字列を出力してみる」に関連するコメントです。
[4776] Re: 「JavaScript のリテラルに任意の文字列を出力してみる」
ばけら (2008年1月24日 13時16分)
>・XHTMLとして「正しく」解釈された場合
>の意味がよくわかりません。XHTML(=XML)のコメント中では--は出現禁止(出現すると整形式ではなくなる)じゃありませんでしたっけ。
です。
なので、その禁止物がインジェクションされると困るという話です。
これは「水無月ばけらのえび日記 : JavaScript のリテラルに任意の文字列を出力してみる」に関連するコメントです。
全読: [4775]Re: 「JavaScript のリテラルに任意の文字列を出力してみる」からのスレッド(7件)]