>  2008/09/27 (土) 04:45:16        [qwerty]
> >  ( )
> > (;'x')ノ XSS対策のさにたいじんぐをbbs.cgiでやるのは確かにいま一番の課題ですね。
> >     どうしましょう。
> さっきも貼ったけど、
>  $str =~ s/&/&/g;
>  $str =~ s/</&lt;/g;
>  $str =~ s/>/&gt;/g;
>  $str =~ s/\"/&quot;/g;
>  $str =~ s/\'/&#39;/g;
> これらをQUERY_STRINGに対して行うとかじゃないのか

それじゃきかない

参考:2008/09/27(土)04時44分52秒