PHPPHP 5.4 beta 2が出ているところですが、ソースコード(html.c)を見ていて、XSS対策で使用される htmlspecialchars()の文字コード指定がPHP 5.3とは異なる動作をすることに気が付きました。内部文字コード(mbstring.internal_encoding)が使用される以下のようなシチュエーションです。 // test.php echo htmlspecialchars("foo",ENT_QUOTES,""); mbstring.internal_encodi... > このページを見る
最終更新時間:
2011年11月05日12時23分
みんなのブックマーク 人気(0) 新着
-
コンパイル時のmbstringへの依存性を無くした時にごっそり削られたっぽい。http://svn.php.net/viewvc/php/php-src/trunk/ext/standard/html.c?r1=305467&r2=306077







![日本語能力試験N3[読解・言語知識]対策問題&要点整理](http://ecx.images-amazon.com/images/I/51IkKXx%2BLiL._SL75_.jpg)
