を防ぐためにhtmlspecialchars()
on input
field forを使用していますが、機能していません。user last name
xss
$user_data->user_last_name;
user last name
htmlspecialchars( $user_data->user_last_name, ENT_QUOTES, 'UTF-8' );
ユーザーの姓を として保存しようとする'Lastname<script>alert("xss")</script>'
とJS alert
、'xss'
メッセージが表示されます。
何か手がかりはありますか?