Security[edit]
タイプジャグリング[edit]
サーバー側の入力値検証の不備が根本的な問題です。[edit]
- name="passwd[]" のように配列形式で送ると、PHPなどのサーバーサイド言語では値が配列として受け取られる
- パスワードの一致チェックを 文字列 == 配列 で行っている場合、言語によっては型の比較が意図通りに動作しない(PHPでは緩い比較 == で予期しない結果になるケースがある)
- これにより、認証ロジックが空パスワードや不正な型の入力を弾けずにログインを許可してしまう
- サーバー側で入力値の型チェックを厳格に行う(配列が来た場合は拒否する)
- PHPであれば ===(厳密比較)を使う
- フレームワークやライブラリの認証機能を使い、自前の認証ロジックを極力書かない
Last-modified: 2026-06-04 (木) 22:58:22