【週刊ドットインストール】 ITパスポートのコラム更新、レッスン制作の進捗
業界知識の底上げをしたい方に!4ヶ月でITパスポートに合格するまでの体験記
フォームに値を埋め込む際は記号なども単なる文字列として扱うため htmlspecialchars を適用させた方がいいという認識です。 この場合、セッションに保存した token はランダムな 2 進数を 16 進数に変換したものであり記号などは含まれる可能性がないと思うのですが、フォームに仕込んだ token にも h 関数を実行しているのはなぜでしょうか。
htmlspecialchars
token
h
この回答を見るにはプレミアムプランへの登録が必要です