- Magic Quotesがオフになっていることを確認するか、無効にできない場合は、文字列をクレンジングします。詳細については、マニュアルをお読みください: http://www.php.net/manual /en/security.magicquotes.php
- テキストをデータベースに挿入するときは、SQL構文のために適切にエスケープしてください または、プリペアドステートメントを使用することをお勧めします。 PHPでSQLインジェクションを防ぐにはどうすればよいですか。 ?
および
大現実逃避(または:テキスト内のテキストを操作するために知っておくべきこと) 。 - HTMLに出力するときは、
htmlspecialchars
を使用します HTMLインジェクションや単純な構文の問題を回避し、後でnl2br
を使用します。 HTML専用の改行をフォーマットします。
基本的にはそれだけです。