팁/튜토리얼

댓글 2

  • 2017.10.29 08:50 #779275
    htmlspecialchars 붙여서 처리하는데엔 다 이유가 있습니다.
    해당 확장변수에 잘못된 태그 사용으로 XSS보안 취약점이 있을 수 있기 때문에 처리 하는 것이에요.

    확장변수에는 태그를 사용하지 않는게 원칙이거든요...ㅠ
  • 2017.10.30 00:36 #779706
    저도 되도록이면 그냥 확장변수를 사용하는게 아니라 하드코딩을 해버리는데.. 이번에 자료실에 배포한 자료 하나가 이렇게 확장변수를 써야하는 식이라서..