POSTパラメータの値に次の4文字だけをエンコードするアプローチに出くわしました#
;
&
+
。もしあれば、それはどのような問題を引き起こす可能性がありますか?
個人的に私はそのようなハックが嫌いです。私がこれについて尋ねている理由は、私がその発明者と議論をしているからです。
アップデート。明確にするために、この質問はPOST本体でのパラメーターのエンコードに関するものであり、サーバー側でのPOSTパラメーターのエスケープに関するものではありません。たとえば、シェル、データベース、HTMLページなどにパラメーターをフィードする前です。