$trusted_dir (Smarty クラス変数) - PHPプロ!マニュアル

Smartyマニュアル

Smarty クラス変数 - $trusted_dir

$trusted_dir

$trusted_dir は、 $security が有効な場合にのみ使用します。これは、 信用がおけると考えられる全ディレクトリパスの配列です。 信用がおけるディレクトリには、テンプレートから {include_php} によって直接実行される PHP スクリプトを置きます。



Pick Up Q&A

Q
マジッククォートとmysql_real_escape_string
 このエントリーをはてなブックマークに追加 
A
magic_quotes_gpcでは、SQLインジェクション対処は十分できません。主な理由として、以下が上げられます。 ・magic_quotes_gpcは文字コードを考慮しないで処理するので、Shift_JISを使っている場合、SQLインジェ...

>>続きを読む

SQLインジェクション対策は時と場合で使う関数が変わります。その時にあったものを使いましょう。

▲解説者:岡本(アシアル株式会社 教育コーディネーター兼 システムエンジニア)