GET,POST값 등을 JAVASCRIPT에서 사용할 경우 보안 문제 발생 가능. 해결법
<script>//<!– or //<![CDATA[ ~~~ 내용 ~~~ //–> or// ]]> </script>
<script>//<!– or //<![CDATA[ ~~~ 내용 ~~~ //–> or// ]]> </script>
설명잘된곳
PHP 웹 사이트에서 현재 보이는 페이지를 엑셀로 다운 받게 해달라는 요청을 받는 경우가 꽤 있는데…그 웹 페이지 안애서 DB접속하고 쿼리 날리는 비지니스 부분까지 다 있다면… 소스 복사해서 down_excel.php 만들지 말라. 병신같은 짓이다.
전자정부 표준 프레임워크