2
我使用parse_str從URL(顯然是由用戶輸入的)獲取原始值,並且我想知道在使用它之前是否有什麼我應該使它安全(即轉換特殊字符如'<')。PHP parse_str和特殊字符
我注意到該函數確實刪除了一些字符,但我無法在任何地方找到具體信息。
謝謝。
我使用parse_str從URL(顯然是由用戶輸入的)獲取原始值,並且我想知道在使用它之前是否有什麼我應該使它安全(即轉換特殊字符如'<')。PHP parse_str和特殊字符
我注意到該函數確實刪除了一些字符,但我無法在任何地方找到具體信息。
謝謝。
您可以使用ヶ輛(),然後parse_str()或parse_url()函數
做同樣的事情,你會與獲取數據。請參閱:http://php.net/manual/en/function.parse-str.php。還要確保傳入數組參數,否則用戶可以覆蓋全局作用域中的變量。 – jli