我只是想問一個關於PHP中的$ _GET參數和它們的安全性的簡短問題。儘管我的get參數不是可見的,但它在我的url中。我只是想知道是否有任何額外的步驟可以讓它更安全?
我有一個$ _GET變量命名的網頁,決定了他們的網頁,它有一個reqrite規則斜線後檢查的第一個字
我知道之前,你應該使用mysql_real_escape_string
,但現在已被廢棄,將來會被刪除?和更新的方式..
例子:http://example.com/pagehere
會作爲傳遞... http://example.com/index.php?page=pagehere
location/{
rewrite ^/(|/)$ /index.php?page=$1;
rewrite ^/([a-zA-Z0-9_-]+)(|/)$ /index.php?page=$1;
rewrite ^/(.*)\.htm$ /$1.php;
}