wordpress プラグインを調べていますが、次のような入力フィールドを持つフォームがあります。
<input type="text" name="user_email" id="email1" value="'.strip_tags($_POST['user_email']).'" class="short" tabindex="2" />
値の strip_tags は、この入力を介して送信されたものはすべてタグがストライプ化されることを意味しますか? SQLインジェクトに対して?
代わりに、このフォームの対象ファイルにこのセキュリティ対策を実装するべきではありませんか?
これがSQLインジェクションに対する保護に役立つかどうかを理解するのに苦労しています