『正規表現』セキュリティホール情報<2008/03/13>
確かめました。
■ style属性のための対XSS用 ホワイトリスト 以下はもっと注目されてもよいでしょう。
いい仕事してますよね。
HTML4 用の CSS property と keyword の正規表現 当日記内で、 http://d.hatena.ne.jp/hoshikuzu/20080311#p2 に記述したとしpath メソッドは URL とマッチする 正規表現 ,制約のハッシュ,そして1つのブロックを引数にとります。
新しいコメントを追加するために,デフォルトをオーバーライドしましょう。
"your custom rules go here" というコメントのすぐ下に追加します。
■ [ 正規表現 ]複数行での/./と/$/の扱い 以下の2点の各 処理系 での調査結果。
1.任意の1文字/./に改行は含まれるか?→"
"=~/./でテスト。
逆の意味(Falseのときに大小文字の違いを無視する) 追記 正規表現 修飾子の意味 修飾子 意味 i 大小文字の違いを比較する対象の数が6個になると正規表現のほうがはやかった。
4個まではeqのほうが速い) 配列かハッシュを宣言する時に最後の要素でも必ずカンマを入れないと気が済まない なんかもっとありそうだな。
■ [ awk ] 正規表現 は万能じゃない codeなにがし::正規表現で連続する-(ハイフン)をチェックしたいのですが・・
正規表現 をスパッと使えると格好いいけど、複雑な 正規表現 がある コード は引き継いだ人には結構厄介な 仕事 です。
Linux、Windows 回避策:8.5.1以降へのバージョンアップ ▽ PostgreSQLは、細工された正規表現を含んでいるSQLの問合せを送信されることなどが原因で複数のセキュリティホールが存在する。
この問題が悪用されると。