【问题标题】:If using GET variable only to see if isset, do I need to escape it?如果只使用 GET 变量来查看 isset,我需要转义它吗?
【发布时间】:2011-06-24 19:20:34
【问题描述】:

如果变量仅用于通过 isset() 运行,我是否需要转义变量?

【问题讨论】:

  • “转义”变量是什么意思?

标签: php get escaping mysql-real-escape-string


【解决方案1】:

除非您稍后将该值插入数据库,否则他们无能为力。 isset("test');DROP TABLE users;--"); 会返回“true”,但绝对什么也不做。

如果您打算稍后使用它,请使用addslashes()mysql_real_escape_string

但是不,isset 不能做坏事。

【讨论】:

  • strip_tags()htmlentities() 在哪里?
  • @Shef 我的示例仅用于 SQL 注入,无论如何都无关紧要,因为 OP 的问题只是 isset()
【解决方案2】:

不,无论值如何,使用 PHP isset 函数都可以防止 SQL 注入。

【讨论】:

    【解决方案3】:

    没有。在数据库查询和输出内容时,您主要需要转义外部输入。

    【讨论】:

      【解决方案4】:

      没有。 Isset() 会检查转义函数的返回值。 ;)

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2018-01-10
        • 2022-01-12
        • 1970-01-01
        • 2012-01-17
        • 2014-09-03
        • 1970-01-01
        • 2020-02-24
        • 2014-05-03
        相关资源
        最近更新 更多