[PHP] 11장. PHP 보안 고려하기
1. 사용자 입력 검증사용자 입력을 검증하는 방법은 filter_var()와 htmlspecialchars()를 사용해 입력을 안전하게 처리할 수 있습니다.filter_var()filter_var() 함수는 입력값을 검증하고 필터링하는 데 사용함$email = filter_var($_POST['email'], FILTER_SANITIZE_EMAIL);if(filter_var($email, FILTER_VALIDATE_EMAIL) === false) { echo "유효하지 않는 이메일 주소입니다.";}htmlspecialchars()htmlspecialchars() 함수는 HTML 특수 문자를 변환하여 XSS(교차 사이드 스크립팅) 공격을 방지$username = htmlspecialchars($_P..