Jelajahi Sumber

sync Japanese document with r17871.

git-svn-id: http://framework.zend.com/svn/framework/standard/trunk@17900 44c647ce-9c0f-0410-b52a-842ac1e357ba
takagi 16 tahun lalu
induk
melakukan
d775bf85bd
1 mengubah file dengan 25 tambahan dan 1 penghapusan
  1. 25 1
      documentation/manual/ja/module_specs/Zend_Filter_Input.xml

+ 25 - 1
documentation/manual/ja/module_specs/Zend_Filter_Input.xml

@@ -1,6 +1,6 @@
 <?xml version="1.0" encoding="UTF-8"?>
 <!-- Reviewed: no -->
-<!-- EN-Revision: 17618 -->
+<!-- EN-Revision: 17871 -->
 <sect1 id="zend.filter.input">
     <title>Zend_Filter_Input</title>
 
@@ -446,6 +446,30 @@ $m = $input->getUnescaped('month'); // エスケープ前
                 </para>
             </note>
 
+            <warning>
+                <title>検証していないフィールドのエスケープ</title>
+
+                <para>
+                    先ほど説明したように、<methodname>getEscaped()</methodname>
+                    が返すのは検証済みのフィールドだけです。
+                    バリデータに関連づけられていないフィールドは、この方法では取得できません。
+                    しかし、それを解決する方法もあります。
+                    何もしないバリデータをすべてのフィールドに追加すればいいのです。
+                </para>
+
+            <programlisting language="php"><![CDATA[
+$validators = array('*' => array());
+
+$input = new Zend_Filter_Input($filters, $validators, $data, $options);
+]]></programlisting>
+
+                <para>
+                    この方式はセキュリティ面で問題があり、
+                    クロスサイトスクリプティング攻撃に使われる可能性があることに注意しましょう。
+                    各フィールドに対して個別にバリデータを設定しておくべきです。
+                </para>
+            </warning>
+
             <para>
                 別のフィルタによるエスケープを行うことも可能です。
                 その場合は、それをコンストラクタのオプション配列で指定します。