【发布时间】:2011-06-24 19:20:34
【问题描述】:
如果变量仅用于通过 isset() 运行,我是否需要转义变量?
【问题讨论】:
-
“转义”变量是什么意思?
标签: php get escaping mysql-real-escape-string
如果变量仅用于通过 isset() 运行,我是否需要转义变量?
【问题讨论】:
标签: php get escaping mysql-real-escape-string
除非您稍后将该值插入数据库,否则他们无能为力。 isset("test');DROP TABLE users;--"); 会返回“true”,但绝对什么也不做。
如果您打算稍后使用它,请使用addslashes() 或mysql_real_escape_string。
但是不,isset 不能做坏事。
【讨论】:
strip_tags() 和 htmlentities() 在哪里?
isset()
不,无论值如何,使用 PHP isset 函数都可以防止 SQL 注入。
【讨论】:
没有。在数据库查询和输出内容时,您主要需要转义外部输入。
【讨论】:
没有。 Isset() 会检查转义函数的返回值。 ;)
【讨论】: