入力が単にセッションクッキーに格納されている場合、テキストエリアからのユーザ入力に対して自分自身を守るために何か特別な処理を行う必要がありますか?ユーザテキストアーム入力に対する保護
Imカスタムテキストで刻むことができる商品を販売しています。ユーザは、テキストエリアに彫刻したいテキストを入力すると "想定"されており、このテキストはセッションクッキーに、&その他のデータを選択したアイテムとともに保存されます。
今は、セッションクッキーに保存する前にnl2brを使用してから、ページに戻って表示するときにstripslashesを使用します。
悪質なコード(htmlentitiesなど)から身を守るために何か他の処理を行う必要がありますか?あなたの入力のための
おかげで(しゃれが意図していない!)
問題が発生しない限り、どうして質問しますか?あなたはあなたがしていることを認識していますか? – hakre
それは動作します、私はちょうど私がハッキング試みなどに開放されているかどうかわかりません。 – JROB
どうやってできますか?彫刻機に特定の文字列を渡すと、セキュリティ上の問題が発生する可能性があります。どのモデルを使用していますか? – hakre