我担心该功能的安全使用str_replace
。例如
$var = "abcdeefghij";
$var = str_replace("ee", "", $var); // Should be "abcdfghij"
例如,是否可以通过多字节字符集或空字符绕过(获取“abcdeefghij” - 带有 2 个“e”字母)?
编辑:我在考虑这样的事情: abcd%6565fghij %6565 将被替换为 ee 但str_replace
不会工作,因为它是多字节字符串(mb_str_replace
)。