【发布时间】:2010-08-13 16:37:27
【问题描述】:
我不是专业的 Web 开发人员,但我喜欢将 Web 开发作为一种爱好。 我是一名学生,我被要求制作一个部门活动网站。我需要为用户注册创建 HTML 表单。我知道 XSS 脚本攻击和 SQL 注入。但不知道它们究竟是如何工作的。我在服务器端使用 PHP 和 MySQL。
我正在考虑:
- 不要取空值。
- 验证数字字段是否仅由整数值组成。
- 电子邮件 ID 验证。等等。
所有这一切我都在使用 RegEx 检查 - 使用 javascript 和 PHP
现在我的问题是:
- 哪些字符是我应该不允许进入我的数据库的?
- 如果我将 转换为他们的
<和>替代品可以吗? - 在接受输入时我还应该考虑什么?
我不想限制用户输入无害的符号。那么在将值存储到数据库之前是否需要过滤任何特定的字符集,以便我可以正确地为表单字段编写正则表达式检查?
我在谷歌上搜索过,但找不到正确的答案。 :(
【问题讨论】:
标签: php javascript regex forms