ホーム
Tterを探す
検索
通知
マイページ
マイTter
お気に入り
つぶやく
環境設定
W3Q
気晴らしや気分転換のお供に
つぶやきRPG
メモリアスター
放置ゲーム
デュエリスター
N
G
H
M
B
Q
I
C
ホーム
Tterを探す
通知
マイページ
スレッドに戻る
W3Q(ウェブサンキュー)
読み込み中...
cNSDiq
2023年3月17日
返信先:
@gmK.yi
さん
それだと、input type textはXSS対策必要だが、radioやcheckbox、select/optionはいらん、みたいな捉えられ方すると困るんだけど、
世の中にはデベロッパーツールいじったりPostmanでPOSTしてきたりする輩もいるので、HTMLにベタ書きされてるからと言って、その値のままPOSTされるとは限らん。
PHPのValitronというバリデーションパッケージには、規定の配列値にない入力はエラーにする、っていう設定もある。選択肢系はこういうオプションを使って、フロントとバックエンドで情報を共有しつつバリデーションかけた方が良い。
返信の受付は終了いたしました。
世の中にはデベロッパーツールいじったりPostmanでPOSTしてきたりする輩もいるので、HTMLにベタ書きされてるからと言って、その値のままPOSTされるとは限らん。
PHPのValitronというバリデーションパッケージには、規定の配列値にない入力はエラーにする、っていう設定もある。選択肢系はこういうオプションを使って、フロントとバックエンドで情報を共有しつつバリデーションかけた方が良い。