我需要在这里检查一些东西,我知道它们会过滤掉一些代码,因为输入是在一行代码中获得的,这里我在获得代码后按顺序完成了它,这是否也可以接受?还是我必须想办法在一行中过滤和转义数据,同时获取数据?这是我正在谈论的内容的示例...
// Get data and prevent XSS attack
$user = htmlentities($_POST['email'], ENT_QUOTES, 'UTF-8');
$pass = htmlentities($_POST['pass'], ENT_QUOTES, 'UTF-8');
// MySQL Injection prevention
$userdata = mysql_real_escape_string($user);
$passdata = mysql_real_escape_string($pass);
想法?
我在这里试图实现的关键目标是逃避 MySQL 注入尝试并防止 XSS 攻击