簡単なフォーム(悪い見本)

簡単なフォーム の例の $_POST[]$_GET[] に変え,さらに htmlspecialchars() を除いたものです。

お名前:

ソース

<?php
  if (isset($_GET['name'])) {
    $x = $_GET['name'];
    echo "<p>こんにちは,$x さん。";
  }
?>

<form action="form-bad.php" method="get">
<p>お名前: <input name="name" size="20">
</form>

奥村晴彦

Last modified: 2004-11-08 11:02:46