ウェブブラウザで墨塗りせずにアクセスログを見るのは危険ですか?ウェブブラウザで墨塗りせずにアクセスログを見るのは危険ですか?
私はアクセスログを記録することを検討していますが、私はwevブラウザで表示することを検討していますが、攻撃者がリモートホストやユーザーエージェントなどを変更した場合、
攻撃者のコードをリモートホストやユーザエージェントなどに挿入します。
ウェブブラウザ経由でアクセスログファイルを開く前にhtmlspecialcharでサニタイズする必要がありますか?
私は、攻撃者がリモートホストまたはユーザーエージェントに何らかの攻撃コードを挿入することを意味します。その場合、Webブラウザ経由でそのアクセスログが表示されます。
ええ、ありがとう。それでは、ログファイルの拡張子を "txt"にするのがよいので、私は安全です。 –
"log.txt"は安全ですが、 "log.html"は危険です。 –
"log.txt"が実際に解決策になるのはなぜ "php php5"とタグ付けされた質問ですか? – VolkerK