フォームから取得した userInput テキストをデータベースに照会しており、そのテキストを HTML ページに表示します。XSS を防ぐには、結果を反復処理して htmlspecialchars() を適用する必要があります。確かに、変更 fetchAll() を fetch() に変更し、そこに htmlspecialchars() を適用しますが、ネイティブの MySQL 関数を使用してインクルードするとよいでしょう。私のクエリでそれ。探しましたが見つかりませんでした。存在しますか?自分で作成することはできますか? ありがとう
$sql ='SELECT userInput FROM table WHERE fk_id=123';
$stmt = db::db()->query($sql);
return $stmt->fetchAll(PDO::FETCH_ASSOC);