我在另一個線程獲悉,這段代碼是相當無用:
function getPost($s) {
if (array_key_exists($s, $_POST))
return mysql_real_escape_string(htmlspecialchars($_POST[$s]));
else return false;
}
function getGet($s) {
if (array_key_exists($s, $_GET))
return mysql_real_escape_string(htmlspecialchars($_GET[$s]));
else return false;
}
燦有人幫助理解爲什麼以及如何讓它變得更好嗎?鏈接或引用也歡迎。
只是想不斷的提高:)
請參閱[最終清潔/安全功能](http://stackoverflow.com/questions/4223980/the-ultimate-clean-secure-function)底線:批發衛生是無用的。在使用數據時對數據進行清理,使用正確的方法。 (沒有什麼能夠說明將衛生系統納入功能的基本思想,但是要編寫更少的代碼。) – 2012-02-25 17:04:30