【发布时间】:2011-04-05 13:46:49
【问题描述】:
这是我最近从-Sams Teach Yourself Ajax, JavaScript, and PHP All in One 学到的一本书中使用的清理功能。
我一直在我自己的 PHP 网站上使用它。实际使用是否安全?
function sanitizestring($var)
{
$var = strip_tags($var);
$var = htmlentities($var);
$var = stripslashes($var);
return mysql_real_escape_string($var);
}
【问题讨论】:
-
这本书确实很糟糕。作者一点头绪都没有。如果这本书的其余部分都是一样的,那么你将得到的不是知识而是无知。
-
我在问题中提到了错误的书。但公平地说,作者没有指定该函数是通用函数还是通用函数。而对于一本初学者的书,我也不指望成为php大神。我愿意接受建议:)
标签: php mysql sanitization