クロスサイトスクリプト攻撃(XSS)は、Web開発における一般的で危険なセキュリティの脅威です。悪意のあるスクリプトコードを注入することにより、攻撃者はブラウザに予期しない動作を実行し、ユーザー情報を盗み、セッションをハイジャックし、ユーザーのブラウザを制御します。 XSSを防ぐために、開発者は通常、ユーザー入力を厳密にフィルタリングおよびエンコードします。 htmlspecialchars()は、最も一般的に使用される保護方法の1つです。ただし、ユーザーが送信したコンテンツに無効または違法な文字シーケンスが含まれている場合、htmlspecialChars()のみを使用して脆弱性を完全に妨げない場合があります。現時点では、MB_SCRUB()を組み合わせて実行する必要があります。
mb_scrub