【发布时间】:2009-08-06 00:33:14
【问题描述】:
我有一个 Web 表单,它从用户那里获取 2 个字符串值和 2 个整数值并将它们存储在数据库中。
如何确保整数实际上是整数并清理输入,以便 Bobby Tables 不会访问我?
这是我的表单代码:
if(isset($_POST['submit']))
{
$formTitle = $_POST['title'];
$formAuthor = $_POST['author'];
$formPagecount = $_POST["pagecount"];
$formCurrentpage = $_POST["currentpage"];
}
<form method="post" action="index.php">
Title: <input type="text" size="25" maxlength="250" name="title" />
<br/>
Author: <input type="text" size="25" maxlength="250" name="author" />
<br/>
Page Count: <input type="text" size="25" maxlength="25" name="pagecount" />
<br/>
Current Page: <input type="text" size="25" maxlength="25" name="currentpage" />
<br />
<input type="submit" value="Add new book" name="submit" />
</form>
【问题讨论】:
标签: php mysql validation