Kentaro Kuribayashi's blog

Software Engineering, Management, Books, and Daily Journal.

セキュリティ

HTML::StripScriptsでXSS対策をする

先日公開した「はて☆すたアンケート」にて、アンケートの説明文をはてな記法で書けるよう、機能追加を行った。その際、Template::Plugin::Hatenaを用いた。これは、はてな記法パーサであるText::Hatena(正確には、そのヴァージョン0.16以下)を、Template::…