你如何表示变量在php中“未经过清理”?

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了你如何表示变量在php中“未经过清理”?脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
我已经在PHP中编写了一些基本的网站和应用程序,但我之前从未真正改编过任何严格的命名标准,除了我如何命名存储 MySQL数据库中的数据的变量,在这种情况下我将它命名为完全相同作为列名(通常类似于a_column_name).

知道区分“不干净”和“干净”变量非常重要,因此我不会意外地最终允许sql注入或XSS发生,但我不确定我应该使用什么命名约定.

有什么建议?

解决方法

我不认为这是正确的做法.

首先,变量可以用各种方式编码,比如sql,urls,htML,……你也应该编码尽可能接近消费.即输出前的html编码,传递给MysqL之前的sql escaPE

当然在sql的情况下,您应该更喜欢准备语句而不是构建字符串查询.

因此,如果您坚持使用命名约定,则应基于应用于该变量内容的转义/编码,而不是您未清理的内容.

@H_406_23@

脚本宝典总结

以上是脚本宝典为你收集整理的你如何表示变量在php中“未经过清理”?全部内容,希望文章能够帮你解决你如何表示变量在php中“未经过清理”?所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。