2009-08-10から1日間の記事一覧

cgi.escape()は忘れやすい

PythonでCGIを書く時、特にユーザーに入力させる文字列などを出力する際には、cgi.escape()を通さないと危険なのだけれど、とにかくこれが忘れがち。がーっ、と書いたあとで、書き忘れに気付いたりしたら最悪。結局全部読み直して、cgi.escape()を適切に追加…