2012-02-29から1日間の記事一覧

$_SERVER['PHP_SELF']の脆弱性

PHPのページで同一のページに遷移する場合、よく使われる手法でフォームのaction属性に以下の様な形で$_SERVER['PHP_SELF']の値を入れる事があります。 <form method="post" action="<?php echo $_SERVER['PHP_SELF'] ?>"> しかし、この手法の場合、セキュリティ的に問題があり、XSS(クロスサイト・スクリプティング)脆弱性が</form>…