我有8 input type text. name=favour_01
我把那些 8input
变成一个array
和serialize
它
我PDO
用来将它保存到数据库中。
比反序列化它的输出
$favour[]='apple'; $favour[]='banana';
$favours = serialize($favours);
prepare(...
$food->bindValue(':favours', $favours, PDO::PARAM_STR);
这安全吗?我已阅读序列化输入易受攻击。
我没有为此使用任何课程,这是我读过的一篇文章https://www.owasp.org/index.php/PHP_Object_Injection