2012-03-25 56 views
-1

如何为连接到html页面的非常基本的PHP订单表单编码进行消毒?目前,编码的工作,但我担心的是,编码使潜在的垃圾邮件发送者在我的网站和电子邮件地址有一个现场日。我真的不确定究竟是什么消毒我的代码意味着/将需要,所以任何帮助将不胜感激。PHP表单 - 继续问题

+0

我想你很难codded的电子邮件地址,以便他们只能发送垃圾邮件到一个人呢? – 2012-03-25 01:54:27

回答

0

你可能已经看到这个词sanitize这意味着你需要提防用户。总是假设用户是邪恶的超级黑客来帮助你。

任何事情都可以提交给你的服务器,所以你不能相信你对网页所做的任何事情或者对它的期望都会保持不变。输入意味着在使用它之前转义任何潜在的html或SQL或检查其他任何内容。

相关: http://php.net/manual/en/function.mysql-real-escape-string.php

How can I prevent SQL injection in PHP?