Flex 3 をリモーティングで使用して、MySQL データベースからデータを返しています。サイトを安全に保つために、htmlspecialchars を使用する必要がありますか?
私が理解しているように、htmlspecialchars は、db から返されたデータを「サニタイズ」するために使用されます。例えば:
$query = "SELECT latitude, longitude FROM myTable WHERE type = '$type'";
$result = mysql_query($query);
$ret = array();
while ($row = mysql_fetch_object($result)) {
$tmp = new VOmyData();
$tmp->latitude = $row->latitude;
$tmp->longitude = $row->longitude;
$ret[] = $tmp;
}
mysql_free_result($result);
return $ret;
上記の場合、どのように使用しますか?
return htmlspecialchars($ret);
または私は書く:
$result = htmlspecialchars($result);
または他の何か?