【发布时间】:2015-10-26 21:44:01
【问题描述】:
我的正则表达式看起来像这样。
if (preg_match("/^[a-zA-Z0-9~@#$^*()_+=[\]{}|\\,.?: -]*$/", $text) == FALSE) {
echo 'Wrong!'
}
我也想允许特殊字符 ' 和 " 符号。我应该如何更好地实现它?以及它是否是 mysql 数据库的安全漏洞。
【问题讨论】:
-
“安全漏洞”是什么意思?
-
我的意思是如果我让'或其他字符插入数据库,它不会允许某些sql注入漏洞打开。