看板 PHP 關於我們 聯絡資訊
目前想到常用過濾字串的方法 1. trim 去除空白 2. htmlentities 避免置入html tag 3. addslashes 去除\等避免sql injection 不知還有沒有其他在設定如留言板或統論區需是用到的濾字function或注意的地方 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.208.83.253
LaPass:1.請用regex 2.別人應該已經寫過了,而且功能比自己寫的好 06/27 12:36
twsphere:好PDO 不考慮嗎~~ 06/27 17:31
tas72732002:PDO 應該是寫入資料庫部份, 我只的是在未寫入的情況 06/27 17:42
tas72732002:表單傳送的過程 06/27 17:42
liaosankai:如果單純的目的,倒不是一定都要用regex 06/27 18:54
et282523:避免 sql injection 的話 mysql_real_escape_string 好用 06/27 23:57
et282523:當然指的是不用 PDO 的話啦~ 06/28 00:03