2007-05-22から1日間の記事一覧

趣味コーディングとXSS脆弱性

趣味で書いているCGIにいい気持ちで機能を追加していたら,ナチュラルにXSSの脆弱性を作りこんでいた. 間抜けさが恥ずかしいというのもあるが,脆弱性のチェックも含めて品質や機能のテストが雑であることが本質的な問題であるように思う. とはいえテスト…