推 cgcheng:好像有現成的filter php extenstion可以使用 08/03 23:59
→ cgcheng:也可以自己google,keyword: input filter php 08/04 00:01
→ phreat:謝謝Cgcheng 的函數 不過我是需要防sql injection 08/04 21:05
→ phreat:且能夠存入資料庫後在解回版面,因為不對外不擔心有jsc攻擊 08/04 21:07
→ phreat:不知道是否用htmlspecialchars就可以達到安全的防止sql in 08/04 21:09
推 cgcheng:我提供的應該有包含injection防止 08/07 04:42
→ cgcheng:不過看起來好像我提供什麼你連測都沒測? 08/07 04:42
→ cgcheng:你用了htmlspecialchars還要在解回來本身就是個問題 08/07 04:43
→ cgcheng:光只是防inject還不夠,要連XSS一起防吧? 08/07 04:44
→ cgcheng:算了當我什麼都沒說吧 08/07 04:44
→ phreat:Cgcheng 抱歉因為我測到這函數 full_special_chars 08/07 13:57
→ phreat:感覺跟htmlspecialchars很類似而且我一直解不回來所以沒PO 08/07 14:00
→ phreat:使用心得 目前是用htmlspecialchars 外加自己過濾一些 08/07 14:02
→ phreat:還是很謝謝Cgcheng 不吝賜教 08/07 14:07