我也刚学这里有教程 现在的 HTML5 可以在html中就进行过滤 比如 type="email" 那 输入框只能写邮箱地址
http://www.w3school.com.cn/html5/html_5_form_input_types.asp 使用预处理过滤 可以处理大部分安全问题 1.前端验证(js验证输入内容)
2.后台接收,检查验证
另外MVC模式下,数据库表对应模型,模型里面对属性(post传的值)定义验证规则,数据库操作前执行验证规则,成熟的数据库操作类也包含了敏感数据处理机制
一句话,用框架吧,Yii2、ci等都挺好用 不清楚
页:
1
[2]