Webブラウザで無害化せずにアクセスログを閲覧するのは危険なことですか?
アクセスログを記録したり、webブラウザで閲覧したりしようと考えているのですが、攻撃者が自分のリモートホストやユーザーエージェントなどを改変した場合、攻撃を受けることはありますか?
リモートホストやユーザーエージェントなどに攻撃コードを挿入することによって。
Webブラウザでアクセスログファイルを開く前に、htmlspecialcharでサニタイズする必要がありますか?
つまり、攻撃者がリモートホストまたはユーザーエージェントまたは何らかのウェアに攻撃コードを挿入すると、Webブラウザーを介してアクセスログが表示され、PCがそのコードに影響を受けます.