Content-Typeヘッダにcharsetをつけるようにしました
今までContent-Typeヘッダにはcharset属性はつけていませんでしたが、
text系の出力で文字コードが指定されずにブラウザによる自動判別が行われた際に、
UTF-7で処理されてしまうと掲示板やコメントへの投稿でタグを挿入できる可能性があるかもしれないんで、
Content-Typeヘッダにcharsetをつけるようにしました。
これにより、
UTF-8以外の文字コードのテンプレートは作れなくなったと思います。
text系の出力で文字コードが指定されずにブラウザによる自動判別が行われた際に、
UTF-7で処理されてしまうと掲示板やコメントへの投稿でタグを挿入できる可能性があるかもしれないんで、
Content-Typeヘッダにcharsetをつけるようにしました。
これにより、
UTF-8以外の文字コードのテンプレートは作れなくなったと思います。