小编joe*_*007的帖子

我应该在PHP中验证/清理$ _SESSION变量吗?

我正在构建一个测验站点,在$_SESSION每个问题之后我存储一些变量(回答时间,用户选择哪个答案选项等等)- 我只是在用户完成后将这些统计信息放入数据库中测验.

我已经实现了一些if来检查这些$_SESSION变量是否是数字(is_numeric()).我也验证了长度(strlen())等.

  • 但是有理由这样做吗?
  • 或者仅仅将real_escape_string()它们存储在MySQL之前就足够了?
  • 此外,如果会有很多用户,那么这不会给服务器带来很大的负担吗?

php mysql session

8
推荐指数
1
解决办法
1506
查看次数

标签 统计

mysql ×1

php ×1

session ×1