記事へのコメント55

    • 注目コメント
    • 新着コメント
    Dai_Kamijo
    Dai_Kamijo SQLインジェクションとXSSの両方が可能なメールアドレスに仕事の依頼が来たw — 徳丸 浩 (@ockeghem) August 20, 2015 from Twitter https://twitter.com/Dai_Kamijo August 21, 2015 at 09:18AM via IFTTT

    2015/08/21 リンク

    その他
    Yeshi
    Yeshi ほえー

    2013/12/15 リンク

    その他
    namikawamisaki
    namikawamisaki 電子メールアドレス

    2013/12/02 リンク

    その他
    nrtm
    nrtm おもろい 'XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス | 徳丸浩の日記'

    2013/12/02 リンク

    その他
    wnoguchi0727
    wnoguchi0727 こんな頭のおかしいメールアドレスが存在するのか

    2013/12/01 リンク

    その他
    tsh71
    tsh71 セキュリティテストの項目に加えたい

    2013/12/01 リンク

    その他
    nilab
    nilab XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス | 徳丸浩の日記

    2013/11/30 リンク

    その他
    Arison
    Arison こんなメールアドレスは嫌だ。

    2013/11/30 リンク

    その他
    tyru
    tyru RFC5322こわい

    2013/11/30 リンク

    その他
    betelgeuse
    betelgeuse 空コメント/**/がスペースか…

    2013/11/30 リンク

    その他
    tmtms
    tmtms ネタとしては面白いけど、これ見てメールアドレスの入力のダブルクォートを弾かないと危険だと思う人がいたら間違い。

    2013/11/30 リンク

    その他
    yuiseki
    yuiseki "><script>alert('or/**/1=1#')</script>"@example.jp

    2013/11/30 リンク

    その他
    nisezen
    nisezen ダブルクォート云々より/**/がスペースの代わりになることの方に感心した。なるほどー。

    2013/11/30 リンク

    その他
    ya--mada
    ya--mada 妙なルール広まっちゃってるのか。せめて + くらいは使わせてほしい。そんでバリデーションゆうのは、アプリから見て正当な入力をチェックすることであってセキュリティ要件かどうかは、また別の問題てことかな?

    2013/11/30 リンク

    その他
    tsupo
    tsupo ある意味、最強のメールアドレス

    2013/11/30 リンク

    その他
    psne
    psne XSS & SQLインジェクション

    2013/11/29 リンク

    その他
    takehana_masaki
    takehana_masaki RT: "XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス | 徳丸浩の日記"

    2013/11/29 リンク

    その他
    s025236
    s025236 そろそろ大御所が出張ると思ったw/DBはプレースホルダを使う、OUTPUTは適切にエスケープするのが正解で入力をエラーにしろって話じゃないからね!(自分はめんどくさいからエラーにするが)

    2013/11/29 リンク

    その他
    masatomo-m
    masatomo-m +1

    2013/11/29 リンク

    その他
    denken
    denken "><script>alert('or/**/1=1#')</script>"@example.jp

    2013/11/29 リンク

    その他
    masapon49
    masapon49 φ(`д´)メモメモ...

    2013/11/29 リンク

    その他
    kotas
    kotas まちがい:「うおっ! ダブルクォート使えないようにしなくちゃ!!」 せいかい:「ふーん。まあ適切にエスケープしてるし問題ないな」

    2013/11/29 リンク

    その他
    naga_sawa
    naga_sawa RFC valid で XSS と SQL インジェクションを並立させるアドレスと/インジェクションはプレースホルダで防げるとして XSS は (id:$id) か/アドレス valid で安心してたらアカンと

    2013/11/29 リンク

    その他
    bouzuya
    bouzuya こういうのみるとメールとかもっと良いもので置き換えできないのかと思ってしまう。

    2013/11/29 リンク

    その他
    kijtra
    kijtra で、ダブルクォート取れば解決するのかな…?

    2013/11/29 リンク

    その他
    FTTH
    FTTH べんり

    2013/11/29 リンク

    その他
    rindenlab
    rindenlab 嫌なアドレスだ…

    2013/11/29 リンク

    その他
    todesking
    todesking 便利情報だ

    2013/11/29 リンク

    その他
    shag
    shag ひと粒で二度おいしい的な。[neta]

    2013/11/29 リンク

    その他
    outotsu
    outotsu XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス | 徳丸浩の日記

    2013/11/29 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス

    メールアドレスの「ルール」に関する話題が盛り上がっていますね。 「メールアドレスのルール」系まとめ...

    ブックマークしたユーザー

    • techtech05212023/11/10 techtech0521
    • footagefossa2016/09/18 footagefossa
    • nna7742016/04/01 nna774
    • moccos_info2015/09/13 moccos_info
    • Dai_Kamijo2015/08/21 Dai_Kamijo
    • non_1172015/08/20 non_117
    • unarist2015/05/25 unarist
    • t_ashula2014/11/25 t_ashula
    • walk772014/09/03 walk77
    • mainyaa2014/09/01 mainyaa
    • gomi_ningen2014/06/18 gomi_ningen
    • unagii_nu2014/06/18 unagii_nu
    • sanryuu2014/05/16 sanryuu
    • lanius2014/01/03 lanius
    • heatman2013/12/30 heatman
    • oppara2013/12/25 oppara
    • mcddx302013/12/15 mcddx30
    • Yeshi2013/12/15 Yeshi
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事