回答編集履歴

1

訂正でぇ~~っす

2016/06/16 21:05

投稿

退会済みユーザー
test CHANGED
@@ -14,4 +14,6 @@
14
14
 
15
15
  あと `h(...)`は自前のエスケープ関数じゃないかと思うんですが...
16
16
 
17
- 元がセッション変数の場合には必要ないです
17
+ 元がセッション変数の場合には必要ないです...
18
+
19
+ というかSESIONに代入される以前に精査の上、処理して代入されてしかるべきです。