smarty @Wiki

Tips

最終更新:

匿名ユーザー

- view
だれでも歓迎! 編集

Tips



サニタイズ
JavaScriptなどを使ったクロスサイトスクリプティング(他人のCOOKIEを不正に入手するなどの行為)を防御する為に、HTMLのタグや特殊な意味を持つ文字をサニタイズするのが望ましい。
テンプレートに割り当てた変数埋め込む時に必ずescape修正子をつけることでよりセキュアなサイトを実現する。

$default_modifiersにより全ての変数に修正子を適応することができる。
ウィキ募集バナー