【发布时间】:2010-11-01 05:28:27
【问题描述】:
对于这个特定的项目,我将使用 PHP 5.3 和 带有参数化查询的 MySQL 和 CKE 编辑器。
关于我的情况的一点背景:
网站上的用户不相互交流。
所有用户只与我进行私人对话(机密信息),其中包含富文本。
我已限制 CKE 编辑器以将用户限制为基本的 html、粗体、图像和其他格式。
现在,有两件事:
1.) 我还需要某种形式的验证吗?如果用户尝试以富文本形式输入 html 或 php 或任何其他代码,它会对我的网站产生任何影响吗?或者,一旦从数据库中回显,它是否会以简单文本的形式输出?
2.)我还有什么需要担心的吗?
我还没有开始这个项目,所以我要求在我进入用户输入部分时做好准备。
在我的情况下,你建议我做什么?
【问题讨论】:
标签: php mysql input validation