views-view-fields--magazine--magazine.tpl.php
私のウェブサイトには、このようなテンプレートファイルがたくさんあります。セキュリティを向上させるために、filter_xss()およびcheck_plain()をどのように、いつ使用する必要がありますか?例えばこれはコードです:
<div>
<div class="bf-header bf-article-header"><?php print $fields['title']->content; ?></div>
<div class="bf-article-body"><?php print $fields['field_magazine_body']->content;?></div>
<div class="bf-article-image"><?php print $fields['field_magazine_image']->content;?></div>
</div>
<div class="separator article-view-separator"></div>
それらの関数をどのように適用できますか?
filter_xss()
潜在的に危険なコンテンツ(つまり、信頼できないユーザーからのコンテンツ)からXSSをフィルタリングする場合、およびcheck_plain()
文字列からHTMLの特殊文字をエスケープする場合に使用します