gpt4 book ai didi

php - 为什么我需要对用户提交的数据使用 stripslashes?

转载 作者:可可西里 更新时间:2023-10-31 22:47:45 26 4
gpt4 key购买 nike

人们使用 stripslashes 做什么?它通常与 addslashes 一起使用吗?为什么我应该在用户提交的字符串中去除或添加斜杠?

最佳答案

您应该始终清理用户的输入。但不是 addslashes()...如果你想用用户的输入组成一个查询,使用适当的数据库转义机制(查看 mysql_real_escape_string()PDO prepared statements)。

净化用户输入的原因是为了安全。了解 SQL injectioncross-site scripting ,这是由未过滤的输入引起的两个最常见的安全问题。

关于php - 为什么我需要对用户提交的数据使用 stripslashes?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6399833/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com