[PHP-users 28438] Re: 別ページ経由

kimura@kmtec.co.jp kimura @ kmtec.co.jp
2006年 2月 16日 (木) 14:34:33 JST


ご返事ありがとうございます。

> 技術的にできるかどうかはともかく、
> そもそも規制されているんですからアクセスしちゃダメなんじゃないですか?
以前のシステムを作った方が、セキュリティ意識の高い方だったらしく
このような仕様だったのですが、
今回の追加に伴い、この機能を使用しないと、
一から作り直す時間がありませんでして・・・。

> 事情はよくわかりませんが、XSSのような問題になりそうにも思えます。
上司にも、同じようなことは言ったのですが、
止む無しとのことでした。




PHP-users メーリングリストの案内