比如一些处理sql注入或js注入的函数叫check()
return 的是被处理后的结果,而非真或假。
下面是例子:
foreach($_POST as $key=>$value){
$data[$key] = check($_POST[$key])
$sql = "INSERT INTO test_table values('{$_POST[$key]}')"
mysql_query($sql)
}
欢迎分享,转载请注明来源:内存溢出
比如一些处理sql注入或js注入的函数叫check()
return 的是被处理后的结果,而非真或假。
下面是例子:
foreach($_POST as $key=>$value){
$data[$key] = check($_POST[$key])
$sql = "INSERT INTO test_table values('{$_POST[$key]}')"
mysql_query($sql)
}
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)