まずJavaScriptのリテラルとしてエスケープしないとね。http://d.hatena.ne.jp/ockeghem/20070514/117915965などを参照されたい。もっともJavaScript内のリテラルをエスケープするのは煩雑なので別の方法をとった方がいいよ

ockeghemockeghem のブックマーク 2008/02/03 17:41

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHPのhtmlspecialcharsにはENT_QUOTESを付ける:phpspot開発日誌

    htmlspecialchars ( ) でセキュリティ対策( ENT_QUOTES もね!) PHPhtmlspecialcharsにはENT_QUOTESを付ける。 htmlspecialchars でXSS対策をしていたと思ったら、デフォルトでは シングルクオートをエスケー...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう