小编jwz*_*wzk的帖子

将表单字段命名为与mysql相同实际上会造成任何安全风险吗?

是否有任何理由说明您应该或不应该将表单字段命名为与HTML字段完全相同?

<input type="text" name="my_field_1" id="my_field_1" /> --> mysql row my_field_1
Run Code Online (Sandbox Code Playgroud)

要么

<input type="text" name="myField1" id="myField1" /> --> mysql row my_field_1
Run Code Online (Sandbox Code Playgroud)

我唯一能想到的可能是HTML与Mysql的命名约定(可能是个人偏好),以及轻微的注入预防(显然字段名称必须更多......但是所有值都应该首先验证+使用真正的逃脱字符串).

html php mysql

5
推荐指数
1
解决办法
169
查看次数

标签 统计

html ×1

mysql ×1

php ×1