【发布时间】:2011-06-08 23:13:06
【问题描述】:
在 PHP 中,是否必须清理这些类型的输入:radio 按钮、checkboxes 和 <option>?还是只需要对用户可以输入任意文本的输入进行清理?
【问题讨论】:
-
消毒一切,偏执! :)
标签: php sanitization
在 PHP 中,是否必须清理这些类型的输入:radio 按钮、checkboxes 和 <option>?还是只需要对用户可以输入任意文本的输入进行清理?
【问题讨论】:
标签: php sanitization
您发送给客户的表单无论如何都不会限制他们可以发回的数据。
所以,是的,您需要为每条传入数据提供健全性检查和适当的转义。
【讨论】:
你使用PDO吗?
如果不是,您需要对它们进行消毒。尤其是<option>any value'here</option>
【讨论】:
除了其他答案之外,执行自定义(“黑客”)POST/GET 始终(很容易)是可能的。您应该始终检查每个可自定义的变量
【讨论】: