サニタイジング対策をしてて、
エスケープしてもしなくても、
<script>alert(\'XSS\');</script>
こいつがなぜか動かん。

しかもデータベースに保存もされない。。
なぜだろ。
SQLiteとの統合が概ね終了。

これでデータベース管理ができるようになった。。。

次が細かいチューニング。
認証、サニタイジングとか細かい修正が必要。
コアサーバーでは、mkdir関数は不可??

Permission denied in→許可がない??
パーミッションの設定かな。。

http://sb.xrea.com/archive/index.php/t-5997.html
sqlite_array_query()

結果ハンドルから、順次レコードを読み取り。


返される結果の種類を指定。デフォルトでは、sqlite_both。
sqlite_both→連想配列と数値インデックス配列の両方で格納
sqlite_assoc→連想配列
sqlite_num→数値インデックス

てな感じ。

この関数を実行するたびに、レコードは自動的に次に変わる
SQLiteは、文字コードがEUCでデータ管理されているので、出力する際は、エンコーディングが必要。


そこで、以前挫けた、mb_convert_encodingを使って、エンコーディングをこころ見る。
一応、1週間はかかったけど、無料ホームページスペースのアウトラインは完成。。。

次は、いよいよ、データベースを利用して開発をすすめす。

今回は、簡易版なので、MySQLではなく、
SQLiteを利用。。。