【发布时间】:2012-02-14 16:13:54
【问题描述】:
如果我能够使用 PHP 5,这会更容易一些吗?不幸的是,这不是一个可行的选择?
我已经在使用来自this stackoverflow thread 的 RFC 2822 来验证电子邮件格式是否有效,当然这是在表单页面上使用 JS,这不是最佳做法。
我会在保存之前再次验证它是否符合这种格式,但我想知道是否应该使用任何方法来帮助防止 SQL 注入?
【问题讨论】:
-
"不是最佳做法" == "对蓄意攻击完全没用"
-
不确定你的意思 - PHP 4 中的 SQL 注入防护与 PHP 5 中的相同。您的意思是电子邮件 header 注入吗?
-
停止。现在。 如果您的主机不允许您访问 PHP 5,您需要 DROP EVERYTHING 并立即切换主机。
标签: php mysql sql-injection php4