頭きた。 いい加減、 何をどうしなけりゃいけないか覚えろ。 基本はこれ。 ■HTMLの一部として出力するとき htmlspecialchars()、htmlentities()のどちらかを通す。 ■MySQL用のSQL文を生成するとき mysql_real_escape_string()を通す。 ■PostgreSQL用のSQL文を生成するとき PHP 5.4.4より前のバージョン:pg_escape_string() PHP 5.4.4以上のバージョン:pg_escape_literal() あと、 過去資産は全て使えないから。
かつて、なんでも屋さんだった自称SEさんが、メモ代わりに書いてます。