【发布时间】:2012-05-05 16:50:42
【问题描述】:
我正在寻找一些解决方案,以确保我的 $_GET 传入数据仅包含所需的内容,而不包含其他一些危险字符等。这样做的最佳验证/清理方法是什么?我认为 REGEXP 可以在这里发挥一些作用:
if (isset($_GET['p'])) {
//validate //sanitize etc...
//call controller... or whatever.
}
【问题讨论】:
-
没有“危险字符”,只有危险代码。
-
您需要验证脚本吗?
-
对此没有一个答案。这完全取决于您使用
$_GET['p']的目的。 -
您希望
p变量中包含什么样的数据?你用它来做什么?什么是正确的数据?
标签: php