dongpu2476 2016-05-30 19:14
浏览 16
已采纳

是否有必要将mysqli_real_escape_string与来自<input type = number>输入的数据一起使用? [重复]

This question already has an answer here:

Just as the title states. Is it a standard procedure/practice to escape number inputs?

I know text fields should be escaped, but i'm wondering if I need to escape numbers.

</div>
  • 写回答

1条回答 默认 最新

  • dongyuandou2521 2016-05-30 19:18
    关注

    You should use Prepared Statement. But if you don't wish to do that, at least cast some data type, for example:

    <?php
    $myVar = (int)$_POST['user_age'];
    $myVar = (float)$_POST['user_salary'];
    
    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

悬赏问题

  • ¥15 在获取boss直聘的聊天的时候只能获取到前40条聊天数据
  • ¥20 关于URL获取的参数,无法执行二选一查询
  • ¥15 液位控制,当液位超过高限时常开触点59闭合,直到液位低于低限时,断开
  • ¥15 marlin编译错误,如何解决?
  • ¥15 有偿四位数,节约算法和扫描算法
  • ¥15 VUE项目怎么运行,系统打不开
  • ¥50 pointpillars等目标检测算法怎么融合注意力机制
  • ¥20 Vs code Mac系统 PHP Debug调试环境配置
  • ¥60 大一项目课,微信小程序
  • ¥15 求视频摘要youtube和ovp数据集