2007-03-07から1日間の記事一覧

text/plainでも外部からの入力をそのまま出すのは危ない

IE には Content-Type が text/plain でも HTML っぽかったら HTML として扱うという、有名なお節介機能があるので…… 最低でもContent-Type:ヘッダーだけでもSTDOUTに出力しておかないと、たとえプログラムが正常終了したとしてもStatus 500として扱われます…