PHPでセキュアWebプログラミング 2009/05/06技術phptakasick まずは最低限気をつけること。 画面に出力する文字列は htmlspecialchars($str, ENT_QUOTES) を使う SQLに文字列を渡す時は addslashes($str) を使う これだけでXSSとかSQLインジェクションなど代表的な攻撃はある程度防げる。 クリックして X で共有 (新しいウィンドウで開きます) X クリックして Tumblr で共有 (新しいウィンドウで開きます) Tumblr クリックして はてなブックマーク で共有 (新しいウィンドウで開きます) はてなブックマーク