• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:jsでhtmlを書き換えるときのセキュリティ)

JSでHTMLを書き換える際のセキュリティについて

このQ&Aのポイント
  • フォームのセキュリティについて質問です。hiddenの項目を他の項目に打ち込んだ内容でリアルタイムに書き換えたい場合、入力欄に危険な処理を入力することでスクリプトが実行される可能性がありますが、現実的には起こりにくいです。
  • Firefoxでのテストでも問題なく送信できたため、この方法は危険な処理とは言えません。
  • hiddenの値をリアルタイムに自由に書き換える方法はありません。セキュリティを強化するためには入力データのバリデーションやサニタイズを行う必要があります。

質問者が選んだベストアンサー

  • ベストアンサー
  • q-ue
  • ベストアンサー率75% (12/16)
回答No.2

input要素のvalue属性に指定した値はHTMLとして解釈されないので問題ありません。 データの送信先で適切に処理していれば大丈夫です。

その他の回答 (1)

  • b0a0a
  • ベストアンサー率49% (156/313)
回答No.1

ユーザーが自分から打ち込んだスクリプトがそのページで動作したとしてもなんの脆弱性にもなりませんよ

関連するQ&A