>深海 2008/09/27 (土) 04:44:52        [qwerty]
> > なんかすぐ対策されそうだな(;´Д`)
> > 汚染チェックちゃんとかけろよ
>  ( )
> (;'x')ノ XSS対策のさにたいじんぐをbbs.cgiでやるのは確かにいま一番の課題ですね。
>     どうしましょう。

さっきも貼ったけど、
 $str =~ s/&/&/g;
 $str =~ s/</&lt;/g;
 $str =~ s/>/&gt;/g;
 $str =~ s/\"/&quot;/g;
 $str =~ s/\'/&#39;/g;
これらをQUERY_STRINGに対して行うとかじゃないのか

参考:2008/09/27(土)04時39分04秒