安全性應始終是首先要考慮的事,對吧?我認爲這個問題非常重要,以至於以前有人應該問過這個問題,但在搜索結果中我沒有找到令人滿意的答案。安全方便地對用戶輸入和輸出進行安全消毒的真正方法是什麼
我既需要存儲用戶的文章內容數據庫和安全輸出。但有很多方法可以做到這一點。我可以用filter_var()
,strip_tags()
,mysql_real_escape_string()
,stripslashes()
等等來做到這一點。我不能選擇一個使用,我不能確認是否足夠安全地使用其中之一。
消毒輸入和輸出的最佳做法是什麼?
如果您仔細考慮,總會有一種正確的方式來轉義數據。不過,之前已經有很多次被問及(並回答過)了。這是[我自己的答案之一](http://stackoverflow.com/questions/6475225/how-to-cleanse-a-string-to-avoid-sql-injection-and-the-most-common-types-of -attac/6475262#6475262)。 –
「相關」部分有很多重複項 –