【发布时间】:2014-10-02 15:39:02
【问题描述】:
如果我想验证用户输入,是否需要事先对其进行清理?
$age = $_POST['age'];
if ($age == 18) {
echo 'is 18';
}
else
{
echo 'Is not 18';
}
这个例子是否让我容易受到攻击?我应该在 if/else 块之前清理年龄吗?
$age = htmlentities($_POST['age'])
或
$age = stripslashes($_POST['age'])
【问题讨论】:
-
总是先消毒。
-
@JayBlanchard 你能解释一下为什么我不打算输出输入或将其添加到数据库中吗?谢谢
-
这只是一个好习惯。
标签: php validation html-entities sanitize