ユーザー入力にPDOを使用していますが、現在、MySQLデータベースのコンテンツを表示するときにPDOを使用していません(SQLコマンドを使用した昔ながらの方法です)。
MySQLデータベースにデータを挿入するときに、ユーザーからの入力をフィルタリング/サニタイズする必要がありますか?
そして、代わりに出力をサニタイズする方法がある場合、出力をサニタイズするための最良の方法は何ですか?使用するだけの場合、または使用htmlspecialchars()
する必要がある場合など、私は行っstrip_tags()
てもいいですか?
プレースホルダーとプリペアドステートメントを使用しています。
ありがとうございました。