我在每次提交时过滤来自用户的输入,或者我有创建函数来操作 get/post 值并在每次提交表单时调用它。
但是现在我将以下功能保留在主要包含文件中:
foreach ($_POST as $key => $value) {
$_POST[$key] = mysql_real_escape_string(trim($value));
}
foreach ($_GET as $key => $value) {
$_GET[$key] = mysql_real_escape_string(trim($value));
}
它运作良好,但是对于每一个帖子/获取都这样做有什么缺点吗?PS 好吧,除了脚本的性能。