Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
输入源自用户输入,但已经过清理。
安全总比抱歉或过度杀戮更好?
$_SESSION基本上相当于您的代码为每个用户创建一个文本文件(为了解释的缘故,通过魔术识别不同的用户),并将一些变量存储在该文本文件中。除了您的代码或服务器上的其他内容外,不应修改$_SESSION. 因此,如果您养成了在存放之前对所有物品进行消毒的习惯,$_SESSION则无需再次对其进行消毒。
$_SESSION