[PHP-users 14161] 文字数制限いついて
akashi
php-users@php.gr.jp
2003年 3月 21日 (金) 12:12:11 JST
いつもお世話になっています。MTです
文字数制限についての質問なのですが、
$_POST, や $_GET (要するにformで送られるデータ)でうけとるデータにはデ
フォルトで文字列長の制限とかあるのでしょうか。
というのも入力データのチェック無害化処理を行うのに
全てきちっとやれば、以前早川さんが投稿されているように
http://ns1.php.gr.jp/pipermail/php-users/2002-March/006372.html
膨大な数のチェックをしなければなりません。
自分の入力フォーマットにあわせてもらう場合は当然として、
なんでもかんでも文字列長調べて、大きすぎたら丸め処理なり
エラーなりという処理をするのもたいそうな気がしますし。
実際「名前」とかのtextの入力欄に対して、大きすぎるデータを
送っていたずらされると、サーバーダウン等の被害をこうむるのでしょうか。
別に対策しておくこと自体は関数にすると思うので苦ではないのですが、
効率は悪くなるような気がするのですが。
みなさんはどこまで対策されていますか。
PHP-users メーリングリストの案内