#author("2026-06-04T13:58:22+00:00","default:iseki","iseki") * PHP ** Security *** タイプジャグリング **** サーバー側の入力値検証の不備が根本的な問題です。 - name="passwd[]" のように配列形式で送ると、PHPなどのサーバーサイド言語では値が配列として受け取られる - パスワードの一致チェックを 文字列 == 配列 で行っている場合、言語によっては型の比較が意図通りに動作しない(PHPでは緩い比較 == で予期しない結果になるケースがある) - これにより、認証ロジックが空パスワードや不正な型の入力を弾けずにログインを許可してしまう **** 対策 - サーバー側で入力値の型チェックを厳格に行う(配列が来た場合は拒否する) - PHPであれば ===(厳密比較)を使う - フレームワークやライブラリの認証機能を使い、自前の認証ロジックを極力書かない