最佳答案
今天早些时候有人提出了一个关于 input validation strategies in web apps的问题。
最高的答案,在写作时,建议在 PHP
只使用 htmlspecialchars
和 mysql_real_escape_string
。
我的问题是: 这些总是足够吗? 还有更多我们应该知道的吗? 这些函数在哪里分解?