前提
今PHPで予約注文システムを作っています。
このシステムの具体的な流れとしては、
① 注文したい商品の個数を入力
② 商品名、値段、個数 を確認出来たら 氏名、住所、メールアドレス、電話番号を入力
③ ②の最終確認をし、大丈夫であれば注文確定
④ 注文した内容があらかじめ指定したメールに送信される
となっています。
後々にはレンタルサーバーでも借りてアップロードできればいいなと思っています。
現状
PHPの作品をサーバーにアップロードする試みは初めてで、セキュリティ対策を気にしながら作ったことも初めてなので、セキュリティ対策は具体的に何をすればよいかわからない状態です。
今の段階ではブラウザに表示する際、htmlspecialchars()で記述しております。
ちなみに今回はデータベースは使用しておらず、$_POST,$_SESSIONのみで完結しています。
質問
上記のシステムの流れを踏まえて、必要なセキュリティ対策は具体的に何でしょうか。
もし、現状存在しているセキュリティ対策を全てやれという意見をお持ちの方も是非教えて頂きたいと思います。
よろしくお願い致します。
回答3件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/04/11 09:32