ホームページ > バックエンド開発 > PHPチュートリアル > PDO を使用する場合でもユーザー入力をフィルターする必要がありますか?

PDO を使用する場合でもユーザー入力をフィルターする必要がありますか?

WBOY
リリース: 2016-06-20 09:37:01
オリジナル
972 人が閲覧しました

XSS をフィルタリングする必要があると言う人もいますが、XSS をフィルタリングする方法がわからない場合はどうすればよいでしょうか?フロントエンドでフィルタリングできる長さのような他のデータ型はありますか?


ディスカッションへの返信 (解決策)

PDO はmysql インジェクションをフィルタリングするには、
XSS は htmlentities($str); を使用して

を防止します。 SQL インジェクションと xss について最初から学びましょう。 コードが適切に記述されていない場合は、SQL インジェクションを pdo を使用して実行することもできます。

フィルタリングする必要があります。

ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート