私は、在庫管理、コンテンツ管理、およびブログを含む適切な管理インターフェイスを作成しました。今こそ、それをロックダウンして安全にする時です (はい、最初からそうするべきでした...
ブログの作成/編集には、HTML 出力を editblog.php に投稿する ckeditor を使用しています。また、タイトル、作成者などに単純なテキスト入力を使用しています...
ブログには img src="uploads/etc.jpg" や div、span などがあるので心配です...
それで!このデータをサニタイズするとき、これらすべての引用符とスラッシュを SQL データベースに安全に押し込めるようにするにはどうすればよいでしょうか。また、ブロガーが何かを「引用」したとしても、それを台無しにしたくないので心配です。
タイトル、著者などの単純な入力 $title = mysqli_real_escape_string($title) を使用しています しかし、それで十分ですか? 攻撃を回避しながらユーザーの意図した入力を保持するにはどうすればよいですか?
私は自分の研究をしましたが、まだそれを理解していません。誰かがそれを私にとって素晴らしくシンプルに分解できることを願っています...