【发布时间】:2014-07-05 21:01:14
【问题描述】:
我对 Strip_tags、html_entities 和 mysql_real_escape_string 有疑问。
现在当我使用例如:
strip_tags(mysql_real_escape_string($_POST['username']));
上面的代码和这个一样安全:
html_entities($_POST['username']);
对于现实世界的项目,哪个更安全。
同时使用 strip_tags 和 mysql_real_escape_string 有什么好处。但是当我与他们一起使用 html_entities 时,它就不起作用了
【问题讨论】:
标签: php html-entities mysql-real-escape-string strip-tags