小编Rog*_*ger的帖子

这是聪明还是没有?

是否可以使用此代码修剪和转义我的寄存器功能中的所有帖子?或者更好的做法是修剪和逃避每一个输入

// Trim and sanitize our input
$_POST = array_map('trim', $_POST);
$_POST = array_map('mysql_real_escape_string', $_POST);

if (invalidinput) dostuff
else insert into user (username,passwd) values ('{$_POST['username']}','{$_POST['passwd']}')
Run Code Online (Sandbox Code Playgroud)

php sql-injection

5
推荐指数
1
解决办法
170
查看次数

标签 统计

php ×1

sql-injection ×1