回答編集履歴

1

edit

2021/11/14 09:30

投稿

m.ts10806
m.ts10806

スコア80875

test CHANGED
@@ -6,7 +6,7 @@
6
6
 
7
7
  ```php
8
8
 
9
- $cs = $_POST["cs"];
9
+ $cs = $_POST["cs"];//issetはこれが確認できてからでも良いと思う。
10
10
 
11
11
  if($cs === ''){
12
12
 
@@ -22,7 +22,7 @@
22
22
 
23
23
 
24
24
 
25
- 蛇足。
25
+ 以下蛇足。
26
26
 
27
27
  - htmlspecialchars()は画面出力時に対応するべきものなので、画面出力しない、もしくはリクエスト受け取り時にしてはいけません。加工した情報に対する不当なバリデーションになります。
28
28