是否有原则建议不要做以下事情:
mysql_real_escape_string(trim(str_replace($var, "black", "<body text='%body%'>")));
如果这样的事情应该是禁止的,那么这可以接受吗?
$var = trim($var);
$var = str_replace($var, "black", "<body text='%body%'>");
$var = mysql_real_escape_string($var);
或者这也是一种不好的做法,就像我在上面所做的那样,在一个类似的地方调用和执行同一个变量?这样做会更好:
$var1 = trim($var);
$var2 = str_replace($var1, "black", "<body text='%body%'>");
$var3 = mysql_real_escape_string($var2);
我一直想知道这个!