2012-12-17

エスケープしろよ

頭きた。



いい加減、

何をどうしなけりゃいけないか覚えろ。


基本はこれ。


■HTMLの一部として出力するとき

htmlspecialchars()、htmlentities()のどちらかを通す。


■MySQL用のSQL文を生成するとき

mysql_real_escape_string()を通す。


■PostgreSQL用のSQL文を生成するとき

PHP 5.4.4より前のバージョン:pg_escape_string()
PHP 5.4.4以上のバージョン:pg_escape_literal()



あと、

過去資産は全て使えないから。

0 件のコメント:

コメントを投稿

Toとccの使い分け

 入社3年目の女性社員がメールを書いていた。 Toに10人ぐらい入っていた。 メール本文の宛名は2名。 「このメールは、Toに宛名の2名、あとはccに入れて送るのが基本」 って教えたけど 「え、Outlookでアドレスグループ作って宛名に入れると、全部展開されてこうなるんですけど...