【问题标题】:In PHP: are single quotes safer than double quotes?在 PHP 中:单引号比双引号更安全吗?
【发布时间】:2019-04-21 18:12:14
【问题描述】:

我正在 Magento 2 的 PHTML 页面上处理 textarea 块。

为了在块的预定义内容中使用 \r 和 \r\n 生成换行符,我需要双引号而不是单引号。

考虑到 PHP 用双引号解释字符串中的变量: 在 PHP 的 textarea 中使用双引号而不是单引号时是否存在任何可能的安全问题?

如果存在风险:在使用双引号时清理文本块中用户输入的最佳/最简单方法是什么?

【问题讨论】:

    标签: php security reference magento2


    【解决方案1】:

    除非您从用户输入动态生成 PHP 然后对其进行评估,否则用户输入不会因为您使用双引号字符串文字而带来风险。

    【讨论】:

    • 谢谢。我在 Magento 2 的自定义联系表单中使用 textarea。您会考虑从用户输入动态生成 PHP 然后对其进行评估吗?
    • 我同意我不应该使用“考虑”一词,因为它指的是一种意见。不过,我不确定使用双引号的用户输入风险。这就是为什么我要向知道的人寻求建议..
    猜你喜欢
    • 1970-01-01
    • 2011-06-02
    • 1970-01-01
    • 2013-02-07
    • 2013-02-05
    • 1970-01-01
    • 1970-01-01
    • 2012-05-07
    • 1970-01-01
    相关资源
    最近更新 更多