【发布时间】:2014-05-11 22:41:23
【问题描述】:
我从 youtube 视频中获得了这段代码,代码非常有用,但我想提高它的安全性:
function escape($string) {
$str = trim($string);
return htmlentities($strfinal, ENT_QUOTES, 'UTF-8');
}
连同输入类:
class Input {
public function exists($type = 'post') {
switch ($type) {
case 'post':
return (!empty($_POST)) ? true : false;
break;
case 'get':
return (!empty($_GET)) ? true : false;
break;
}
}
public static function get($item) {
if(isset($_POST[$item])) {
return $_POST[$item];
} elseif(isset($_GET[$item])) {
return $_GET[$item];
}
return '';
}
}
它应该对我们至少必须调用输入类中的转义函数非常有用,这样即使我们“忘记”在我们的应用程序中调用它,也总是会检查每个输入字符串。
所以简而言之,有没有一种方法可以为大多数我们不想要的东西转义所有输入,而没有转义会使应用程序更慢?所以这两个脚本是相互结合的。
谢谢!
【问题讨论】:
-
嗯,我现在认识到“所有”输入并不是字面上的意思,我应该更好地解释它,但我认为没有任何论坛准备好回答这个问题,所以我会耐心等待。无论如何,谢谢,伙计下次不要试图在视频上diss让你看起来很弱。
标签: php input escaping validating