ユーザー入力に基づいてユーザーを登録するスクリプトがあります。これは、準備されたステートメントとホワイトリストを使用して、SQL インジェクションを防ぎます。しかし、XSSの防止を理解するのに苦労しています。
私が理解していることから、HTMLをページに出力している場合にのみXSSを防ぐ必要がありますか? これは何を意味するのでしょうか???
HTMLをWebページに出力していないため、この登録ページでは適用されないと思いますか?そうですか?
XSS を防止する場合、htmlspecialchars を使用しますか?