入力フィルタリング - PHPプロ!用語集
用語集
Glossary
解説
プログラムに入ってきたデータが正しい(意図している)値かどうかを確認すること。入力チェックとか、バリデーションとも呼ばれる。PHPでは、文字型(CTYPE)関数や正規表現などを用いることが多い。
なお入力フィルタリングを行う場合は、正しくないデータを遮断する方法(ブラックリスト方式)ではなく、正しいデータを許可する方法(ホワイトリスク方式)でロジックを実装することが求められる。
関連用語
- 正規表現
Glossary
プログラムに入ってきたデータが正しい(意図している)値かどうかを確認すること。入力チェックとか、バリデーションとも呼ばれる。PHPでは、文字型(CTYPE)関数や正規表現などを用いることが多い。
なお入力フィルタリングを行う場合は、正しくないデータを遮断する方法(ブラックリスト方式)ではなく、正しいデータを許可する方法(ホワイトリスク方式)でロジックを実装することが求められる。
Glossary Menu
▲解説者:岡本(アシアル株式会社 教育コーディネーター兼 システムエンジニア)
SQLインジェクション対策は時と場合で使う関数が変わります。その時にあったものを使いましょう。