我想使一個在線計算器,人們可以使用我的網站中的表格進行計算,人們可以在表單中進行POST,結果是通過url字符串進行GET。它安全嗎?這是一個安全的做法在PHP?
HTML
<form id="form1">
<input type="text" name="user_price" size=2/>
<?php echo form_dropdown('selling', $rates);?>
<input type="submit" value="submit">
</form>
PHP
<?php
if((int)$_GET['user_price']){
echo 'Total '. $_GET['user_price'] * $_GET['selling'];
}else if((string)$_GET['user_price'] OR (array)$_GET['user_price']){
echo 'enter number not characters';
}else{
echo '';
}
?>
(串)和(陣列)他們沒有測試他們的類型 – Galen 2011-04-26 05:14:05
雖然這些答案都很好,但我不得不建議您使用javascript來執行這些計算,因爲它們看起來不那麼複雜。 – Ibu 2011-04-26 05:18:24