2016-06-13 3 views
-1

への挿入前</srcipt >私は、このデータ<script>alert("555");</script>変換の要領<script>アラート( "555");</script>〜<スクリプト>アラート();入力でのMySQL

を記入して、mysqlの挿入します。そしてmysqlはストアでした<script>alert("555");</script>

&lt;script&gt;alert(&quot;555&quot;);&lt;/srcipt&gt;への変換の前に私はmysqlに挿入することができますか?

+2

は、なぜあなたはそのようにそれをエンコードするのでしょうか? – PeeHaa

+0

あなたの質問がユーザー入力の検証にリンクしていない限り実際には必要ありません –

+0

[jsからphp、php、mysql、およびREST json応答にデータを送信するときに必要な正しいエンコード/エスケープ/ htmlentitiesは何ですか? //stackoverflow.com/questions/6759480/what-is-the-correct-encoding-escaping-htmlentities-needed-when-sending-data) – ssice

答えて

関連する問題