を防ぐために、属性だから私は、コードのこの部分を持っていると仮定?私はにhtmlentitiesを(使用する必要はありますが)XSS攻撃
たとえば、次のように:助けを
<p>Last Activity: <?php echo htmlentities(getTime($datetime)); ?></p>
ありがとう:
<div class="name" id="<?php echo htmlentities($userId); ?>" >...</div>
また、私はこれを行う必要があります!
P.S.:datetimeは、ユーザーがこれらの変数を操作したりすることができない場合、それが依存して私は
$ userIdは、ユーザーが入力したフィールドか、dbからの自動番号ですか? – mkaatman
データベースから来た – meagler