以 PHP 为例,假定:有 getParam($name) 方法返回 $_GET[$name] 的值。
getParam($name)
$_GET[$name]
如果我在这个方法里,对所有 $_GET 值都直接做 trim 处理,会产生怎样的隐患呢?
$_GET
trim
Ps:不传递空值、NULL、true/false。
呼啦一阵风
小怪兽爱吃肉
慕桂英3389331
慕哥9229398
ibeautiful
相关分类