1
我想在PHP會話中保存一些POST數據,就像這樣。在PHP會話中存儲POST數據時的安全隱患
$_SESSION['items'] = $_POST;
我打算在將這些數據保存到數據庫中之前通過更多的頁面來攜帶這些數據。數據的類型是文本,所以它可以是任何東西,包括SQL注入。
我將在之前將數據保存在我的數據庫中,但只有在會話中保存了一段時間之後,纔會將其中的數據保存在我的數據庫中。
我的問題是如果保存聯合國在會話中消毒的原始POST數據提出了一個安全問題,即使它稍後將被消毒。
謝謝。
很好,它只是一個字符串 – 2015-03-30 23:24:16
如果你正確使用SQL語句,你不應該這麼擔心。 – 2015-03-30 23:25:53