新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > スレッド内全記事表示 (記事 3299 からのスレッド)

スレッド内全記事表示 (記事 3299 からのスレッド)

[3299] Re: ASPとかJSPとかPHPとかERBとか、逆だったらよかったのに

えむけい (2005年12月28日 22時22分)

http://takagi-hiromitsu.jp/diary/20051227.html#p03

Strutsのtaglibはデフォルトでエスケープされますね。

もっとも従来の<%= ... %>によるスクリプトレットも使えるので、まずスクリプトレット禁止運動から始める必要がありますけど。

[3304] Re: ASPとかJSPとかPHPとかERBとか、逆だったらよかったのに

りゅう (2006年1月5日 16時0分)

>http://takagi-hiromitsu.jp/diary/20051227.html#p03

>Strutsのtaglibはデフォルトでエスケープされますね。

>もっとも従来の<%= ... %>によるスクリプトレットも使えるので、まずスクリプトレット禁止運動から始める必要がありますけど。

ちなみにStrutsの影響を受けているらしいPHPのフレームワークEthnaもデフォルトでエスケープされるようになってますね。

テンプレートとしてはSmartyを使用していて、デフォルトのmodifierにescapeを指定しているようです。

最近の日記

関わった本など

インクルーシブHTML+CSS & JavaScript 多様なユーザーニーズに応えるフロントエンドデザインパターンデザイニングWebアクセシビリティ - アクセシブルな設計やコンテンツ制作のアプローチコーディングWebアクセシビリティ - WAI-ARIAで実現するマルチデバイス環境のWebアプリケーション体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践ウェブの仕事力が上がる標準ガイドブック 5 WebプログラミングWeb Site Expert #13Dreamweaver プロフェッショナル・スタイル [CS3対応] (Style for professional)友井町バスターズ (富士見ファンタジア文庫)

その他サイト