【发布时间】:2012-03-31 13:12:56
【问题描述】:
这是一个很好的话题,但我想确认一下在几种不同情况下使用来自用户变量的数据的方法。
该变量从不在数据库中使用,从不存储,仅在屏幕上为用户显示。使用哪个函数来确保没有 html 或 javascript 可以搞砸?
变量被带入数据库,并在 SQL 查询中使用。
变量兼而有之。
目前我 xss_clean 和 strip_tags。我一直这样做,只是通过自动驾驶仪。有没有更好的技术?抱歉,如果那里有相同的问题。我有点假设有,虽然我找不到像这样彻底的。
干杯。
【问题讨论】:
标签: php security variables post get