XSS 攻撃を防ぐためのより良い方法はどれですか? これが私がやろうとしているコードです。
このコード行は XSS 攻撃を防ぐのに十分ですか? または、「strip_tags」を使用して各要素を解析する必要がありますか? ご提案ありがとうございます。
$xss = array_map('strip_tags', $_POST);
また
この方法では、多くのフォーム要素を「strip_tags」で変更する必要があります。
$f_name = strip_tags($_POST["f-name"]);
$a_id = isset($_POST['a_id']) ? (int)strip_tags($secure_POST['a_id']) : 0;
$qry = $pdo_conn->prepare('INSERT INTO TABLE1(id, f_name) VALUES (?, ?)');
$qry->execute(array($a_id, $f_name));