メインコンテンツへスキップ
防御・対策

Output Encoding

Output Encoding

HTML、JavaScript、URLなどの出力文脈に合わせて特殊文字を安全に変換し、XSSなどを防ぐ対策。

Output Encodingは保存前ではなく、出力する文脈に応じて行うことが重要です。テンプレートエンジンの自動エスケープを過信せず、危険なHTML挿入箇所をレビューします。

  • 出力文脈に合わせて特殊文字を変換する
  • XSS対策の基本になる
  • HTML挿入や安全解除の箇所を確認する

よくある質問

Output Encodingとは?

HTML、JavaScript、URLなどの出力文脈に合わせて特殊文字を安全に変換し、XSSなどを防ぐ対策。

Output Encodingについて詳しく知るには?

Output Encodingは保存前ではなく、出力する文脈に応じて行うことが重要です。テンプレートエンジンの自動エスケープを過信せず、危険なHTML挿入箇所をレビューします。

Output Encodingのポイントは?

出力文脈に合わせて特殊文字を変換する XSS対策の基本になる HTML挿入や安全解除の箇所を確認する

← 用語集一覧に戻る
ESC