+ -
当前位置:首页 → 问答吧 → 都说PHP安全,我想问下,接收用户的数据怎么处理?

都说PHP安全,我想问下,接收用户的数据怎么处理?

时间:2011-09-24

来源:互联网

都说PHP安全,我想问下,接收用户的数据怎么处理?有没有标准通用的接收函数?

现在基本上都是:
$a = $_POST["a"];

$a = $_GET["a"];

该如何接收?或怎么过滤就比较安全?因为要执行SQL的了。怎么保证安全?

作者: yua3891   发布时间: 2011-09-24

建议编写DB类,在mysql_query()前将sql中的变量根据编码mysql_real_escape_string();,页面接收时不用处理,保留原始数据

作者: nickzhu_7   发布时间: 2011-09-24

防SQL注入有效果吗?

作者: yua3891   发布时间: 2011-09-24