Smarty使うなら{$assigned|escape}にしとけ。PHP側でエスケープするとあとで混乱する。2重エスケープしたり、し忘れたり。ただonclickの場合は何か罠がありそうだな。

fuktommyfuktommy のブックマーク 2008/02/01 10:26

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHPのhtmlspecialcharsにはENT_QUOTESを付ける:phpspot開発日誌

    htmlspecialchars ( ) でセキュリティ対策( ENT_QUOTES もね!) PHPhtmlspecialcharsにはENT_QUOTESを付ける。 htmlspecialchars でXSS対策をしていたと思ったら、デフォルトでは シングルクオートをエスケー...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう