ソースを参照

Query does need to be encoded in input field

poesty 1 年間 前
コミット
d982f8e21d
1 ファイル変更1 行追加1 行削除
  1. 1 1
      search.php

+ 1 - 1
search.php

@@ -24,7 +24,7 @@
                         die();
                     }
 
-                    echo "value=\"$query\"";
+                    echo "value=\"" . htmlspecialchars(trim($query)) . "\"";
                 ?>
             >
             <br>