人力検索はてな
モバイル版を表示しています。PC版はこちら
i-mobile

最近のWebアプリケーションは画像のファイルのアップロードをサポートしています。不正なファイルのアップロードを防ぐにはどうするのがいいでしょうか、特にHTML+JSを含む.gifファイルをアップロードされる危険性があります。
回答には、はてなではこのようにやっているというのもありです。



●質問者: isogaya
●カテゴリ:インターネット ウェブ制作
✍キーワード:GIF HTML js Web はてな
○ 状態 :終了
└ 回答数 : 1/1件

▽最新の回答へ

1 ● wizemperor
●60ポイント

http://d.hatena.ne.jp/teracc/20070715#1184515587

こちら、参考になりませんか?

完全な処理となると、全て自前で細かくチェックするしかなさそうな感じですね。

◎質問者からの返答

ありがとうございます。IE + XSS は相変わらず頭が痛い問題のようですね。。。。

関連質問


●質問をもっと探す●



0.人力検索はてなトップ
8.このページを友達に紹介
9.このページの先頭へ
対応機種一覧
お問い合わせ
ヘルプ/お知らせ
ログイン
無料ユーザー登録
はてなトップ