現在、次の関数を使用して文字列を保護しています:
function secure($data)
{
$data = trim($data);
$data = htmlspecialchars($data);
$data = str_replace("'", '"', $data);
$search = array(chr(0xC2).chr(0xA0),chr(0xC2).chr(0x90),
chr(0xC2).chr(0x9D),chr(0xC2).chr(0x81),
chr(0xC2).chr(0x8D),chr(0xC2).chr(0x8F),
chr(0xC2).chr(0xAD),chr(0xAD));
$data = str_replace($search, "", $data);
return $data;
}
この関数は文字列を保護するのに十分でしょうか?
に挿入する文字列を保護し、 のMySQL
ようなバグを防ぐために、どの方法を使用XSS
しますHTML page
か?