【发布时间】:2015-03-30 23:21:52
【问题描述】:
我想在我的 PHP 会话中保存一些 POST 数据,就像这样。
$_SESSION['items'] = $_POST;
我计划在将这些数据保存到数据库之前再通过几页传送这些数据。数据的类型是文本,所以可以是任何东西,包括SQL注入。
在将数据保存到我的数据库中之前,我将对其进行清理,但仅在将其保存在会话中一段时间之后。
我的问题是,如果在会话中保存 UN经过清理的原始 POST 数据会带来安全问题,即使稍后会对其进行清理。
谢谢。
【问题讨论】:
-
没关系,它只是一个字符串
-
如果你正确使用SQL语句,你不应该这么担心。