PHP에서 코드 삽입 공격을 방지하는 방법은 무엇입니까? 나는 약간 혼란스럽고 PHP에는 너무 많은 기능이 있으며 일부는 이것을 사용하고 일부는 사용합니다. 어떤 사람들은 사용 : htmlspecialchars(), htmlentities(), strip_tags()등 어느 것이 옳고 당신들은 보통 무엇을 사용합니까? 이것이 맞습니까 (있는 경우 더 나은 것을 조언하십시오) : $var = mysql_real_escape_string(htmlentities($_POST['username'])); 이 라인은 MySQL 주입 및 XSS 공격을 방지 할 수 있습니까 ?? Btw, XSS 공격 및 MySQL 주입 외에주의해야 할 다른 사항이 있습니까? 편집하다 결론적으로: 나는 데이터베이스에 문자열을 삽입 할 ..