【发布时间】:2016-03-17 14:59:30
【问题描述】:
什么是最佳实践其他方法;
!empty();
isset();
!is_null();
并为变量赋值,例如
$variable = $_POST['value']`
我是否使用来确保表单数据经过验证足够干净以供使用?
我是否会竭尽全力尝试使用字段长度和正则表达式验证?
如果端点是使用 MySQL 和 PHP 的 API,使用 htmlspecialchars() 是否会导致使用这些方法丢失数据的潜在问题?
【问题讨论】:
-
这取决于您需要验证什么...例如检查电子邮件是否有效不要使用
!empty(); -
你混合了一些东西,验证/卫生,SQL注入/XSS等等。总的来说,这个问题对于恕我直言来说太宽泛了,每个主题都有大量资源。
-
htmlspecialchars不应该在保存数据时使用,只在输出时使用,所以你不应该有任何数据丢失。 -
但是我会用它来确保 $_POST['email'] 实际上有一些东西,然后使用正则表达式或其他东西检查它是一封电子邮件,还是直接跳到正则表达式?
标签: php mysql regex validation post