サニタイジング

SEのための情報セキュリティ対策
情報セキュリティ用語集 情報セキュリティ分野での専門用語について解説
Home> 情報セキュリティ用語集 >

サニタイジング

サニタイジング
スポンサードリンク



入力データからHTMLタグやJavaScript、SQLなどの文字列を取り出し、置き換えを行い、入力データを無害化する処理のことをいいます。 動的にHTMLを作成するサイトにおいて, HTMLタグやスクリプトなどとして 機能する文字列をエスケープした文字列に変換したり、文字列自体を削除したりすることで、タグやスクリプトを無効化をおこないます。

サニタイジングの例を以下に示します。

& → &
< → &lt;
> → &gt;
" → &quot;
' → &#39;


スポンサードリンク



免責事項 / サイトマップ / リンク /  問い合わせ
Copyright (C) 2008  SEのための情報セキュリティ対策  All rights reserved





スポンサードリンク