我希望让某些用户输入一些字段,这些字段将依次填充一个(新)php 文件。(新)文件将是一个包含简单数组值的语言文件:
$lang['example'] = 'text for example';
基本上我只会用每一行填充文件,一切看起来都很棒。但是,我需要知道如何过滤输入,以便'
类似"
的东西不会破坏字符串并为潜在的注入打开空间。
由于 php 允许多种方式来设置代码样式,因此我不确定 aaddslashes()
是否足以解决此问题。
如何过滤输入以便它可以在 php 文件中的字符串中?
我找不到关于这个问题的任何其他问题,只是数据库过滤。
额外信息:
我不想要这些框中的任何 html。它应该能够处理'
and "
,真正的问题是你能做这样的事情:
$lang['example'] = 'hackkyyyyy
>>>
// do evil stuff
<<<
';
那样的话,我的意思是你可以用其他方式'
或者"
在php中破坏一个字符串吗?