输出用htmlentites过滤,但是项目里view层用了smarty,所以不用担心
输入用filter_var过滤
http://www.php.net/manual/zh/function.filter-var.php
最常用的有两种用法,一种是返回true还是false,一种是返回过滤的字符串
分别对应http://php.net/manual/zh/filter.filters.php里的
Validate filters和Sanitize filters
虽然书里面不推荐自己写正则来验证
可是实际里,还真是基本上都写正则。。
本文介绍了PHP中如何使用filter_var进行输入过滤,并讨论了Smarty模板引擎在输出处理中的作用。文章还提到了两种常见的过滤方法:验证过滤和清理过滤。
1215

被折叠的 条评论
为什么被折叠?



