例えば、アクセス解析つきカウンタにリファラを渡す場合 <img src="cgi-bin/pngcntrp.cgi?log;ref=<!--#echo var="HTTP_REFERER" -->" /> と入力するとエラーになりますが、実際には<!--#echo var="HTTP_REFERER" -->が正しい引数に置き換えられて正常に実行されます。 このような場合のエスケープ処理はできないでしょうか? 例えば"<!--#"から"-->"まではSSIと見なして無視するor空白扱い、適切な引数が入力されたと見なす…等 http://arcadiaexpress.zive.net/src/up0123.png エラー画面。参考までに
[No.837] 2004/07/21(Wed) 10:56:40 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7) Gecko/20040614 Netscape/7.1 (ax) |