2010-12-02から1日間の記事一覧

CakePHP1.3.6:入力値をサニタイズ(Sanitize)する。

Formの入力値を処理するのに、最低限必要なのがサニタイズ。 下の画面のように、テキストフィールドに <script>alert('hello')</script> と入力して、以下のようになったらシャレにもならない。 CakePHPには、Sanitizeというライブラリー(プログラム)が用意されている。プロ…