@H_403_1@我在这里阅读了很多关于过滤用户输入的问答,但大多数时候答案是它取决于你正在做什么.这是我正在做的事情:
@H_403_1@通过将在MySQL查询中使用的表单提交的数据:
@H_403_1@
function clean($field,$link)
{
return MysqL_real_escape_string($field,$link);
}
@H_403_1@通过表格提交的数据将显示在HTML / PHP页面或电子邮件中:
@H_403_1@
function output_html($value)
{
return stripslashes(htmlspecialchars($value));
}
@H_403_1@从数据库显示的数据:
@H_403_1@
function output_db($value)
{
return stripslashes($value);
}
@H_403_1@这是否足以满足我的需求?有什么我不考虑的吗?
@H_403_1@谢谢!最佳答案
原文链接:https://www.f2er.com/html/426697.html