【发布时间】:2014-11-04 16:38:21
【问题描述】:
我有一个基本的导入工具,我们正在使用它使用 PHP 将其上传到我们的数据库中。 这是一个示例脚本。 我的问题是如何在导入前验证标头?基本上检查一个值以确保正确的文件被导入。我在网上到处找,但似乎找不到答案 我的标题是
SKU、价格、有效
将数据 LOW_PRIORITY LOCAL INFILE '$file' 加载到表
sample.your_temp_table由 ' ' 终止的字段中 可选地由 '\"' 包围 由 '\n' 终止的行忽略 1 行 //继续运行剩下的脚本
我的问题是如何在脚本运行之前验证标头? 我正在使用
$file = $_GET['file']; $file = urldecode ($file); //上传文件
【问题讨论】:
-
将
$_GET值直接传递到您的查询是super bad idea。请绝对确定那是properly escaped。 -
我明白了。您会推荐什么更好的解决方案?
-
逃避事物是更好的解决方案。更好的是:使用支持绑定到占位符的 PDO 等数据库层。
标签: php mysql validation