URLパラメータ改行コードインジェクションへの対策

urlに改行コードが入っている場合: http://hoge/aaa?all%0dtest$bbb


$chg = preg_replace("/\r|\n/","",$param);
※$paramにはurlパラメータが入っているものとする。PHPの場合。


で除去。

にほんブログ村 IT技術ブログへ
1票ポチッと押して下さい♪このブログのランキングが少し上がります。