3

準備ステートメントで PDO を使用しています。

Javascript を使用して、html テキストエリアからテキストを暗号化し、PHP で復号化し、テキストを追加し、DB に書き込む前にデータを再暗号化しています。

PHPを使用してdbからデータを復号化し、HTML5ページに配置しています。

多くの場合、コンテンツは HTML エンコードされたテキストの結果です。

追加ラッシュ、htmlentities、および preg_replace...自分にとって最善の方法でデータを検証/フィルター処理できますか?

データを検証することとフィルター処理することの違いは何ですか?

セキュリティの経験はありません。私のアプリケーションに最適な方法を見つけるのを手伝ってください。

前もって感謝します

4

3 に答える 3

0

これらは PHP 5.3 で追加されました。マニュアルを読んで、これが役立つかどうかを確認してください。

サニタイズフィルター:

http://www.php.net/manual/en/filter.filters.sanitize.php

検証フィルター:

http://www.php.net/manual/en/filter.filters.validate.php

于 2014-02-13T08:56:06.640 に答える