request.GETまたはrequest.METAを使用してHTTP_REFERERを取得するためにリクエストパラメータを取得しているときに、djangoでセキュリティを強化するために実装できるセキュリティチェックの種類。
具体的には、 XSS(クロスサイトスクリプティング)のセキュリティチェックを探しています。同僚の1人が、ここでXSS攻撃を何らかの方法で実行できると指摘しました。
サンプルコード:
next = request.GET.get('next','')
if next:
do something
私は公式のdjangoドキュメントを確認しましたが、request.GETメソッドとMETAメソッドの保護についてはあまり理解していませんでした。 djangoのセキュリティドキュメント。