2012-12-17

エスケープしろよ

頭きた。



いい加減、

何をどうしなけりゃいけないか覚えろ。


基本はこれ。


■HTMLの一部として出力するとき

htmlspecialchars()、htmlentities()のどちらかを通す。


■MySQL用のSQL文を生成するとき

mysql_real_escape_string()を通す。


■PostgreSQL用のSQL文を生成するとき

PHP 5.4.4より前のバージョン:pg_escape_string()
PHP 5.4.4以上のバージョン:pg_escape_literal()



あと、

過去資産は全て使えないから。

0 件のコメント:

コメントを投稿

Chatの「メッセージは投稿者によって削除されました」を非表示にする方法

Chrome拡張機能を自作してやってみよう! ♪できるかな できるかな ・・・ 無理ぽ (´・ω・`) iframeの中に、実際のメッセージのやり取りが表示されるので、 $(function(){ $('iframe[name^="spa...