在将日期传递给strtotime()之前,如何使日期合法/安全?

Mat*_*dge 3 php sanitization strtotime

这就是我现在拥有的.

$date = mysqli_real_escape_string($dbc, trim(date('Y-m-d',strtotime($_POST['date']))));
Run Code Online (Sandbox Code Playgroud)

有人告诉我,$date在传递之前我需要确保它是安全/合法的strtotime().我怎么做?我查了一下http://us3.php.net/strtotime但它真的没告诉我我在想什么.

有人可以用更详细的方式向我解释如何清洁提交到strtotime吗?

JJJ*_*JJJ 5

事先没有真正的理由去清理这个价值.可能发生的最糟糕的事情是时间无效并strtotime()返回false(您也可以使用它来检查日期字符串是否有效).

此外,没有理由修剪和转义date( 'Y-m-d' )函数的返回值:它永远不会返回带有尾随空格或应该转义的任何值的值.