【发布时间】:2011-10-01 06:16:54
【问题描述】:
我在我的迷你网站中使用了很多 ajax 请求。每当我想提供一些输入,例如用户输入的文本以及一些重要的 id 时,我将它们放在一个表单中并使用 '.serialize' 将其作为字符串并通过 '.getJSON' 或 '.post' 发送。在接收 php 文件中,'parse_str' 用于使它们成为单独的变量。 这整个过程安全吗?我没有其他更好的主意。所以请回复一下这个
【问题讨论】:
-
我将 htmlspecialchars 用于用户输入的文本,然后将它们作为隐藏变量的值包含在表单中。你有更好的主意吗?
-
您所说的“安全”是什么意思?以什么方式安全?
-
从某种意义上说是安全的,我想知道我是否创造了更多的可能性,而不是让一些黑客破坏我的网站甚至造成任何重大损失
标签: php ajax forms serialization