安全な方法で SQL データベースから取得した PHP 変数を使用して、Facebook のフィード ダイアログに動的にデータを入力することは可能ですか?
...
// calling the API ...
var obj = {
method: 'feed',
redirect_uri: 'YOUR URL HERE',
link: 'https://developers.facebook.com/docs/reference/dialogs/',
picture: 'http://fbrell.com/f8.jpg',
name: 'Facebook Dialogs',
caption: 'Reference Documentation',
description: 'Using Dialogs to interact with people.'
};
...
たとえば、次のようになります。
name: '<?php echo $name; ?>', etc..
可能なはずですが、名前に ' 文字が含まれている場合はどうなりますか? 説明も同じです。これは、JavaScript コードを壊す可能性のあるさまざまな特殊文字で構成される可能性が高いためです。
どうすればこれを回避できますか、またはフィードダイアログに画像、名前、説明などのデータベースコンテンツを入力する「純粋な」phpベースの方法があります..