我想知道使用以下代码是否有明显的缺点:
if(isset($_GET)){
foreach($_GET as $v){
$v = htmlspecialchars($v);
}
}
我意识到可能没有必要在每个变量上使用 htmlspecialchars。任何人都知道这是否很好?
更新:
因为我认为我上面的代码行不通,所以我用我正在使用的代码来更新它(尽管对这些建议持否定态度)。:)
if(isset($_GET)){
foreach($_GET as $k=>$v){
$_GET[$k] = htmlspecialchars($v);
}
}