PHP で特殊文字をエンコードするために htmlspecialchars を使用する場合の欠点

WBOY
リリース: 2016-07-29 08:51:28
オリジナル
1033 人が閲覧しました

htmlspecialchars を使用してフォームから渡されるパラメータ内の特殊文字 (&、'、"、<、>) をエンコードすると (データベースでのセキュリティ フィルタリングが必要なため)、次の問題が発生します。

ユーザーが ' などの特殊文字を含むファイルをアップロードした場合、ファイル名がデータベースに保存されるときに次の問題が発生します


PHP で特殊文字をエンコードするために htmlspecialchars を使用する場合の欠点

サーバー側の PHP コードがパスした場合$_GET[' id'] を実行してファイル名を間接的に取得し、名前でクライアントに転送します

個人ホームページ:

https://plus.google.com/+sherlockwang/posts

元のリンク: http://woqilin.blogspot.com/2012/10/php-htmlspecialchars.html
PHP で特殊文字をエンコードするために htmlspecialchars を使用する場合の欠点 上記では、PHP で特殊文字をエンコードするために htmlspecialchars を使用する場合の欠点を、関連する側面も含めて紹介しました。PHP チュートリアルに興味のある友人にとって役立つことを願っています。

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート