私の理解では、すべての変数はビューで htmlspecialchars() を介して出力する必要があります。
各ビューの適切な行ごとに関数を指定することなく、これを行うためのアプローチや方法はありますか?
私が思いついた最善の方法は、次のようなヘルパー関数を使用することです: function html_escape($var)
function h($var)
{
if (is_array($var))
{
return array_map('h', $var);
}
else
{
return htmlspecialchars($var, ENT_QUOTES, 'UTF8');
}
}
しかし、それでも...これは非常に退屈になる可能性があります!
何か案は?