POSTメソッド、GETメソッドのサニタイジング、エスケープ処理の今現在の流儀 はなんでしょうか?
POSTメソッド、GETメソッドのサニタイジング、エスケープ処理の今現在の流儀 はなんでしょうか? input_fillter,htmlspecialchars,htmlentities等があると思います。 私の認識だと ①fillter_inputはXSSとSQLインジェクション両方の入力を文字列のエスケープ処理、サニタイジングするために使われる。 ②XSS対策はhtmlspecialcharsを使い、これは4つの文字をエスケープ ③XSS対策はhtmlentitiesを使い、これは100つの文字をエスケープ htmlspecialcharsはあまり使われませんか? 使うとしたらどういう場合に使いますか?
Tumblr・1,799閲覧