小编hau*_*ilt的帖子

函数或调用者是否应负责输入验证?

我正在对一个相当大的php应用程序进行安全审计,并想知道我应该在哪里包含我的用户输入验证.

我应该验证数据,然后将干净的数据发送到后端函数,还是应该依靠每个函数来进行自己的验证?甚至两个?

这种事情有没有标准或最佳实践?

目前,该应用程序不一致,我想让事情更加一致.

php security user-input

7
推荐指数
2
解决办法
395
查看次数

PHP多行,连接字符串

两者之间有什么区别,在速度/性能方面?

$sql = "SELECT * "
     . "FROM `myTable` "
     . "WHERE `id` = 4";



$sql = "SELECT *
        FROM `myTable`
        WHERE `id` = 4";
Run Code Online (Sandbox Code Playgroud)

php string

2
推荐指数
1
解决办法
6605
查看次数

PHP正则表达式找到非空格字母

我想替换F而不是\ F.

我试过以下代码,没有任何运气.

preg_replace("/[^\\]F/", "f", $str);
Run Code Online (Sandbox Code Playgroud)

php regex preg-replace

2
推荐指数
1
解决办法
197
查看次数

标签 统计

php ×3

preg-replace ×1

regex ×1

security ×1

string ×1

user-input ×1