【问题标题】:Sanitize (radio buttons, checkboxes and <option>)清理(​​单选按钮、复选框和 <option>)
【发布时间】:2011-06-08 23:13:06
【问题描述】:

在 PHP 中,是否必须清理这些类型的输入:radio 按钮、checkboxes 和 &lt;option&gt;?还是只需要对用户可以输入任意文本的输入进行清理?

【问题讨论】:

  • 消毒一切,偏执! :)

标签: php sanitization


【解决方案1】:

您发送给客户的表单无论如何都不会限制他们可以发回的数据。

所以,是的,您需要为每条传入数据提供健全性检查和适当的转义。

【讨论】:

    【解决方案2】:

    你使用PDO吗?

    如果不是,您需要对它们进行消毒。尤其是&lt;option&gt;any value'here&lt;/option&gt;

    【讨论】:

    • 我正在使用 mysqli 和准备好的语句。所以这种关注是没有意义的。对吗?
    【解决方案3】:

    除了其他答案之外,执行自定义(“黑客”)POST/GET 始终(很容易)是可能的。您应该始终检查每个可自定义的变量

    【讨论】:

      猜你喜欢
      • 2016-04-26
      • 2011-10-18
      • 2023-03-12
      • 2023-04-06
      • 1970-01-01
      • 2013-04-17
      • 1970-01-01
      • 1970-01-01
      • 2012-10-16
      相关资源
      最近更新 更多