gpt4 book ai didi

php - 我还应该做些什么来清理用户输入?

转载 作者:可可西里 更新时间:2023-11-01 07:11:45 26 4
gpt4 key购买 nike

最近,一位客户对我的一些网站进行了审核。他们返回的其中一件事是我可以更好地清理输入数据,因为人们仍然可能对数据库造成潜在危害。

下面的功能是我目前正在使用的功能(旧开发人员的遗留物)但我看不出潜在的问题可能出在哪里。

传递到数据库的字符串将通过 XML 显示,然后由 Flash 应用程序读取。

谁能告诉我我可能遗漏了什么?谢谢

function secure_string($string)
{
return (strip_tags(addslashes(mysql_real_escape_string(
stripslashes($string)))));
}

最佳答案

最好使用新的 PHP 函数 filter_var()用于清洁输入。更新更好。

关于php - 我还应该做些什么来清理用户输入?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1642635/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com