【发布时间】:2013-11-07 04:14:23
【问题描述】:
1.过滤器
我使用 PDO 并想知道是否仍然需要潜在的转义字符,例如 ('or'' =')
已经看了很多,有人说PDO足以防止SQL注入
2。 BBCode
在文本字段中htmlspecialchars 是不显示 html 格式的最佳选择吗?
谢谢
【问题讨论】:
-
如果您有 2 个问题,请提出 2 个问题。
-
在阅读owasp.org/index.php/Top_10_2013-Top_10 和stackoverflow.com/q/60174/1415724 这两篇文章时,您会发现您需要学习的大部分或全部内容。请务必花时间仔细阅读它们。
-
@Dude 你的回答很有帮助——你很擅长,谢谢
-
感谢@Fred-ii 我现在阅读
-
@PapaCharlie 什么答案?
标签: php pdo sql-injection bbcode