基本的に、ユーザーの入力を取得して MySQL データベースに保存し、それを同じユーザーと他のユーザーに出力しています。
現在、mysql_real_escape_string()
ユーザーが入力したすべてのものに適用しており、何かがエコーされるたびに (AJAX を介してユーザーに表示されます)、適用しますhtmlspecialchars()
。
これでいいですか?もっと良いものはありますか?テキストをきれいに保つ、シンプルで安全なソリューションが必要です。ここでは一貫性が重要であるため、データベースに入力する前にテキストを保護したいと考えています。
ありがとう!