エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
CakePHPでViewに渡す変数を自動的にエスケープする(XSS対策) - A.C.Milan好きの皮相浅薄な独り言
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
CakePHPでViewに渡す変数を自動的にエスケープする(XSS対策) - A.C.Milan好きの皮相浅薄な独り言
Security, PHP, CakePHPCakePHPにはViewに渡す変数を自動的にエスケープしてくれたりする機能が無い雰囲... Security, PHP, CakePHPCakePHPにはViewに渡す変数を自動的にエスケープしてくれたりする機能が無い雰囲気だったので、調べた記事に載っていたコードを使用させてもらおうかと思ったけど、Controller::setメソッドの第一引数に連想配列を渡した場合の対応がされていないようだったのでしてみた。 app_controller.phpにイカのメソッドを追加する。 // setメソッドをオーバーライド public function set($one, $two = null, $escape = true) { if ($escape) { if (is_array($one)) { $one = $this->escape($one); } else { $two = $this->escape($two); } } return parent::set($one