頭きた。
いい加減、
何をどうしなけりゃいけないか覚えろ。
基本はこれ。
■HTMLの一部として出力するとき
htmlspecialchars()、htmlentities()のどちらかを通す。
■MySQL用のSQL文を生成するとき
mysql_real_escape_string()を通す。
■PostgreSQL用のSQL文を生成するとき
PHP 5.4.4より前のバージョン:pg_escape_string()
PHP 5.4.4以上のバージョン:pg_escape_literal()
あと、
過去資産は全て使えないから。
いい加減、
何をどうしなけりゃいけないか覚えろ。
基本はこれ。
■HTMLの一部として出力するとき
htmlspecialchars()、htmlentities()のどちらかを通す。
■MySQL用のSQL文を生成するとき
mysql_real_escape_string()を通す。
■PostgreSQL用のSQL文を生成するとき
PHP 5.4.4より前のバージョン:pg_escape_string()
PHP 5.4.4以上のバージョン:pg_escape_literal()
あと、
過去資産は全て使えないから。
コメント
コメントを投稿