PHP:mysql_real_escape_string是否足以清除用户输入?
mysql_real_escape_string在大多数情况下是否足以清理用户输入?
mysql_real_escape_string
::编辑::
我主要考虑的是防止SQL注入,但我最终想知道在应用mysql_real_escape_string之后是否可以信任用户数据,或者我应该采取额外措施来清理数据,然后再将其传递给应用程序和数据库。
我知道清除HTML字符的位置很重要,但我不认为有必要信任用户输入。
Ť
守候你守候我
qq_花开花谢_0
相关分类