【PHP】下らねぇ質問はID出して書き込みやがれ 104
■ このスレッドは過去ログ倉庫に格納されています
0627nobodyさん
2011/03/07(月) 11:54:52.41ID:3E6woW5/書き込んだ文字列を読み込んでhtmlに出力する
このときエスケープはいつ行えばいいんですか?
出力するときにエスケープしろと言われるのをみますが書き込むときに改行を<br>に変換しないと1行1データにならないので書きこむときにエスケープと変換作業を行います
そうすると自然に出力前は何も出来ない。エスケープしたら<br>が無効されるのです
出力するときにエスケープしろというのはたぶんデータベースを利用したときの事ですよね
ファイルベースのときは書き込むときにエスケープして出力前は何もしなくても大丈夫ですよね?
もしXSSになるとしたら何故なるのかその理由の教えてください
■ このスレッドは過去ログ倉庫に格納されています