【发布时间】:2010-05-01 06:30:18
【问题描述】:
在带有 id 的 url 查询中,我使用 is_numeric($_GET['id']) 来解决安全问题。但是在查询例如类别名称时,urlencode() 是一种正确的安全方式吗?
提前致谢。
【问题讨论】:
-
没有参数茉莉............
-
mysql_real_escape_string() 对于文件系统没有用处。不是吗?它不是论点;)
标签: php security sql-injection