
 |
サニタイジング(Sanitizing) |
|
 |
 |
 |
トップ
日本語−【さ】
サニタイジング
|
 |
Webページの入力フォームなどで入力された文字列を検査して、悪用される可能性のある文字を他の文字に置き換えることです。「無害化」とも呼ばれています。 例えば、掲示板などで入力された文字列には、HTMLタグやJavaScriptなどが含まれていることがあります。このような文字列をそのままWebページに反映すると、悪意のあるJavaScriptが埋め込まれていたような場合には、掲示板を閲覧した利用者のコンピュータでコードが実行されてしまい、何らかの被害をもたらす可能性があります。 このようなことを防ぐためには、HTMLタグやJavaScriptなどとして機能する文字をエスケープ文字に置き換えたり、文字列自体を削除するなどして対策をとっておく必要があります。この処理がサニタイジングと呼ばれているもので、クロスサイトスクリプティング脆弱性やOSコマンドインジェクションなどのさまざまな脆弱性を防ぐために利用されています。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |













|