PHP技術者認定[初級]試験(PJ0-100)
問題17-38
セキュリティ対策として誤っているものを選択してください。(1つ選択)
入力のフィルタリングだけでなく出力のエスケープも行う
複雑な記述はセキュリティの脆弱性を生み出すおそれがあるため、コードはできるだけシンプルに記述する
クロスサイトスクリプティング攻撃からプログラムを守るためには、strip_tags()関数やhtmlentities()関数を利用してHTML入力を処理する
PHPの最新バージョンを利用すれば、特にセキュリティ対策は必要ない