ユーザーがサーバーにファイルをアップロードできるフォームを作成しています。アップロード スクリプトは PHP で作成されており、安全ですが、フォーム アクションがどの程度安全かはわかりません。
現時点では、送信時に次のことを行います。
<form id="apply" method="post" enctype="multipart/form-data" action="<?php echo htmlspecialchars($_SERVER['REQUEST_URI'], ENT_QUOTES, "utf-8"); ?>">
XSS と $_SERVER 配列、およびそれを保護するために htmlspecialchars を使用する方法について読みました。
これで十分ですか?私は何か他のことをすべきですか?