入力時エスケープ
データを受け取った時点でエスケープ処理を施すこと。出力先が未確定なため二重エスケープやデータ破壊を招き、XSS・SQLインジェクションいずれの対策としても不適切とされる。
- 概念URI
https://comcomponent.com/knowledge/input-time-escaping/
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- 入力時エスケープを格納型XSSに用いることは推奨されません。入力を受け取った時点では出力先(HTML・CSV・JSON・メール・ログ)が決まっていないため、入力時のエスケープは二重エスケープとデータ破壊を招き、XSS対策としては不適切 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 入力時エスケープをSQLインジェクションに用いることは推奨されません。SQLインジェクションでもエスケープはSQL文を構成する瞬間に行うものであり、入力を受け取った時点で行う入力時エスケープは対策にならない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。