【发布时间】:2023-04-06 11:57:01
【问题描述】:
filter_var 对过滤数据有用吗?它会过滤什么样的不良数据?我确实使用了mysql_real_escape_string,但我想知道添加filter_var 是否有帮助?
【问题讨论】:
-
不知道为什么这被否决了
-
您应该更好地尝试了解 XSS 和 SQL 注入是什么以及为什么它们可能,而不是要求一个神奇的功能来阻止它们。
-
会有什么帮助?您希望 filter_var 完成的工作是什么?
-
投了反对票,因为问题真的很模糊。对于每种需求,操作数据都是不同的。由于您提到 mysql_real_escape_string 大多数人会假设您想要 filter_var 代替 mysql_real_escape_string 但同时您提到您也将使用它... filter_var 用于基本输入清理/验证。 php.net/manual/en/intro.filter.php。正如您将从手册中看到的那样,没有什么特定于数据库的,只有数据类型。