Mat*_*dge 3 php sanitization strtotime
这就是我现在拥有的.
$date = mysqli_real_escape_string($dbc, trim(date('Y-m-d',strtotime($_POST['date']))));
Run Code Online (Sandbox Code Playgroud)
有人告诉我,$date在传递之前我需要确保它是安全/合法的strtotime().我怎么做?我查了一下http://us3.php.net/strtotime但它真的没告诉我我在想什么.
有人可以用更详细的方式向我解释如何清洁提交到strtotime吗?
事先没有真正的理由去清理这个价值.可能发生的最糟糕的事情是时间无效并strtotime()返回false(您也可以使用它来检查日期字符串是否有效).
此外,没有理由修剪和转义date( 'Y-m-d' )函数的返回值:它永远不会返回带有尾随空格或应该转义的任何值的值.
| 归档时间: |
|
| 查看次数: |
454 次 |
| 最近记录: |