これは、O'ReillyのLearn PHP、MySQL、およびJavascriptから取得したものです。
function sanitizeString($var)
{
$var = stripslashes($var);
$var = htmlentities($var);
$var = strip_tags($var);
return $var;
}
function sanitizeMySQL($var)
{
$var = sanitizeString($var);
$var = mysql_real_escape_string($var);
return $var;
}
POST
これが処理とGET
データに必要なすべてですか?ソースを考えると、これは初心者にとっては呆然としているのではないかと心配しており、後で攻撃を受けやすくなっています。
ありがとうございました。