使用PHP过滤器功能.
您可以使用它们来清理输入和验证输入(例如电子邮件地址).
验证有两种方法(这也适用于安全性和许多其他方面).
首先,您可以默认允许除明确禁止的内容之外的任何内容.或者你可以默认禁止除了特别允许的所有内容.
一般来说,后一种方法更安全,应该被使用,除非你有令人信服的理由不要(例如,它很难知道什么是允许的,你正在为不被认为是一个用户的用户做一个应用程序安全威胁等).
但是你必须小心使用它.对于人们的名字,像'和 - 这样的字符是完全有效的,但天真的实现可能会限制它们.您通常希望避免的是:
一个好的默认值是:
$var = filter_var($var, FILTER_SANITIZE_STRING);
Run Code Online (Sandbox Code Playgroud)
但为这种情况选择合适的过滤器.
| 归档时间: |
|
| 查看次数: |
515 次 |
| 最近记录: |