我不能真正理清所有清理GET
請求的不同方法,所以我想我會尋求一些幫助。
$view=$_GET['view'];
if($view){
$result = mysql_query('SELECT * FROM main WHERE category = "'.$view.'"', $main);
}
這裏是否存在安全隱患?我試圖搜索示例來嘗試注入字符串,但我找不到任何可行的東西。
我正在考慮使用只有字母和數字的preg_match
,但不確定是否需要它。
儘管我想知道答案,但是有什麼背景知識可以幫助我?有很多不同的場景和方式來清理字符串以應對那些不同的情況,而我正努力讓自己的頭腦清醒。
[大逃避現實(或:你需要知道的工作,文本中的文字)] (http://kunststube.net/escapism/) – deceze