質問するログイン新規登録

質問編集履歴

1

追記

2017/09/23 05:17

投稿

gsuisk
gsuisk

スコア72

title CHANGED
File without changes
body CHANGED
@@ -67,5 +67,6 @@
67
67
 
68
68
  **(4)** $term = (isset($_GET['term']) && is_string($_GET['term'])) ? $_GET['term'] : '';
69
69
  としていますが、$termはfilter_inputで受け取ったりHTMLエスケープをしたりする必要はあるでしょうか?
70
+ コードがセキュリティ的に安全かどうかも知りたいです。
70
71
 
71
72
  質問が多くて恐縮ですが、お答えいただけたらうれしいです。