簡単なフォーム(悪い見本)

簡単なフォーム の例の $_POST[]$_GET[] に変え,さらに htmlspecialchars() を除いたものです。

こんにちは, さん。

お名前:

ソース

<?php
  if (isset($_GET['onamae'])) {
    $x = $_GET['onamae'];
    echo "<p>こんにちは,$x さん。</p>";
  }
?>

<form action="form-bad.php" method="get">
<p>お名前: <input name="onamae" size="20"></p>
</form>

Last modified: