カテゴリー:
セキュリティ
閲覧数:922 配信日:2015-11-07 14:53
htmlspecialchars
掲示板やゲストブックなどでユーザが書きこんだテキストから HTML のマークアップ用文字を取り除く場合
・特殊文字を HTML エンティティへ変換
ENT_NOQUOTES が設定されていない場合
" (ダブルクォート) → "
ENT_QUOTES が設定されている場合
' (シングルクオート) → '
一覧表
| 読み方 | メタ文字 | 変換後 |
|---|---|---|
| アンパサンド | & | & |
| ダブルクォート | " | " |
| シングルクォート | ' | ' |
| 小なり | < | < |
| 大なり | > | > |
怠った場合に、引き起こされる可能性があるセキュリティリスク
・クロスサイト・スクリプティング