【发布时间】:2012-07-27 03:11:29
【问题描述】:
将 HTML 表单名称与表格字段名称同名是否被认为是不好的做法?我正在构建一些动态 sql 插入查询,目前我正在使用一些正则表达式将名称更改为相关的数据库字段,因为我觉得否则可能不安全,您有什么意见?
【问题讨论】:
-
有点难以避免在表格和表单中都有“名字”。名称是无关紧要的,只要您不通过表单来回传递这些字段名称,从而使自己面临各种 sql 注入攻击。
标签: php mysql html database forms