对于我的学校作业,我必须创建一个使用,并防止 SQL 和 HTML 注入的函数。trim()
htmlspecialchars()
mysql_real_escape_string()
我已经尝试了一段时间,但我无法让它工作。我试过一个foreach
循环和一个extract
函数。我一定是做错了什么,或者错过了什么。
到目前为止,我得到了这个:(只是为了看看变量是否正在被处理)
foreach ($_Post as $Key => $Value) {
$$Key = $Value;
echo $$Key."<br>";
}
但它不会返回任何东西。
我可以trim
单独对每个变量使用 etc,但必须有一个更简单的方法。
我有$_POST
变量“voorletters”、“tussenvoegsel”、“naam”、“adres”、“huisnummer”(数字)、“telefoon”(数字)、“邮政编码”、“woonplaats”、“geslacht”、“电子邮件” ' 和 'wachtwoord'(密码)。
请帮助我:(!我是关于php的初学者,所以请尝试彻底解释。