【发布时间】:2012-01-07 05:21:45
【问题描述】:
我已经阅读了很多关于清理用户输入的利弊的争论,但无论哪种方式似乎都没有明确的答案。
我的场景是我通过 HTML/jQuery 表单收集电子邮件地址,以便可以在邮件列表中使用这些电子邮件地址。此阶段不会从数据库中检索,因此不会使用 JSON、XML 等。
我是否需要担心清理用户输入?很多人似乎在说不需要在途中进行消毒,而其他人则说您永远不应低估尽可能进行消毒的必要性。
有没有人有任何想法可以让这更清楚?
【问题讨论】:
-
软件开发中有很多有争议的问题,但我不知道清理用户输入会是其中之一。
-
“你永远不应该低估消毒的必要性。”
-
安全总比后悔好,对吧?您是否有不想清理输入的原因?
-
@wescrow 不,完全没有理由 - 我只是想建立某种共识,所以我完全正确。
标签: php forms user-input sanitization