.htaccessでPHPのファイルアップロードサイズの上限値を変更
2022.02.5
PHPを使用して画像(動画・PDF等)をアップロードするフォームを作成した際に、ファイル…
入力フォームに入力された文字をホームページに出力する際に、XSS(クロスサイトスクリプティング)対策のため「htmlspecialchars」を使用してエスケープ処理をするのが一般的ですが、入力されたHTMLをそのまま使いたい場合は使えないため「strip_tags」を使用して特定のタグのみを許可して対応させた方法をメモ。
// 特定のタグのみ許可(例: <strong>, <em>, <u>, <p> タグを許可)
echo(strip_tags($post['content'], '<strong><em><u><p>'));
リッチエディタ等の入力サポートツールを使用している場合、設置されているボタンから利用可能なタグが推測できるので、登録されているタグを「strip_tags」に追加。
悪意のあるスクリプトタグなどを除去しつつ、特定のタグだけを許可できます。
2022.02.5
PHPを使用して画像(動画・PDF等)をアップロードするフォームを作成した際に、ファイル…
2020.10.3
テキストエリア等で入力した文字の中にURLを含んでいた場合に、自動で認識してリンクタグを…
2020.12.5
メールフォームからメールを送信する際に、画像(ファイル)を添付できるようにしてほしいとの…
2024.03.30
外部ファイル(CSVファイル等)を読み込んでサイト内に表示する際に、保存時の文字コードが…
2023.12.2
ワードプレスの投稿のカテゴリー機能を、目的ごとに使い分けたいというご要望があった際に、カ…