2012-03-25 58 views
-1

如何爲連接到html頁面的非常基本的PHP訂單表單編碼進行消毒?目前,編碼的工作,但我擔心的是,編碼使潛在的垃圾郵件發送者在我的網站和電子郵件地址有一個現場日。我真的不確定究竟是什麼消毒我的代碼意味着/將需要,所以任何幫助將不勝感激。PHP表單 - 繼續問題

+0

我想你很難codded的電子郵件地址,以便他們只能發送垃圾郵件到一個人呢? – 2012-03-25 01:54:27

回答

0

你可能已經看到這個詞sanitize這意味着你需要提防用戶。總是假設用戶是邪惡的超級黑客來幫助你。

任何事情都可以提交給你的服務器,所以你不能相信你對網頁所做的任何事情或者對它的期望都會保持不變。輸入意味着在使用它之前轉義任何潛在的html或SQL或檢查其他任何內容。

相關: http://php.net/manual/en/function.mysql-real-escape-string.php

How can I prevent SQL injection in PHP?