<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>https://wiki.nonip.net/index.php?action=history&amp;feed=atom&amp;title=Php%2FSmarty%2F%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3</id>
	<title>Php/Smarty/セキュリティ - 版の履歴</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.nonip.net/index.php?action=history&amp;feed=atom&amp;title=Php%2FSmarty%2F%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3"/>
	<link rel="alternate" type="text/html" href="https://wiki.nonip.net/index.php?title=Php/Smarty/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3&amp;action=history"/>
	<updated>2026-05-01T09:35:17Z</updated>
	<subtitle>このウィキのこのページに関する変更履歴</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.nonip.net/index.php?title=Php/Smarty/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3&amp;diff=6&amp;oldid=prev</id>
		<title>127.0.0.1: ページの作成:「==サニタイズ== テンプレはrequest項目以外も、escapeをかけておく  ==grepでテンプレ変数確認==  {{&lt;nowiki /&gt;\$[\w]+}}  ==脆弱性== 3.1.8未...」</title>
		<link rel="alternate" type="text/html" href="https://wiki.nonip.net/index.php?title=Php/Smarty/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3&amp;diff=6&amp;oldid=prev"/>
		<updated>2015-05-19T17:58:24Z</updated>

		<summary type="html">&lt;p&gt;ページの作成:「==サニタイズ== テンプレはrequest項目以外も、escapeをかけておく  ==grepでテンプレ変数確認==  {{&amp;lt;nowiki /&amp;gt;\$[\w]+}}  ==脆弱性== 3.1.8未...」&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新規ページ&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==サニタイズ==&lt;br /&gt;
テンプレはrequest項目以外も、escapeをかけておく&lt;br /&gt;
&lt;br /&gt;
==grepでテンプレ変数確認==&lt;br /&gt;
 {{&amp;lt;nowiki /&amp;gt;\$[\w]+}}&lt;br /&gt;
&lt;br /&gt;
==脆弱性==&lt;br /&gt;
3.1.8未満のSmartyにはhtml_optionにXSS脆弱性がある&lt;br /&gt;
&lt;br /&gt;
*報告&lt;br /&gt;
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003613.html&lt;br /&gt;
&lt;br /&gt;
*攻撃サンプル&lt;br /&gt;
http://code.google.com/p/smarty-php/issues/detail?id=98&amp;amp;can=1&lt;/div&gt;</summary>
		<author><name>127.0.0.1</name></author>
	</entry>
</feed>