drvvvuyia15070493 2014-12-20 12:59
浏览 71
已采纳

是(int)$ _ GET ['user_input']安全吗?

Is it safe to assume that in

if (($i = (int)trim($_GET['user_input'])) != 0) {
    // do stuff with $i
}

$i can only ever be an integer?


Edit:

I now use:

if (ctype_digit($i = $_GET['user_input'])) {
    // do stuff with $i
}
  • 写回答

4条回答 默认 最新

  • dongshai8330 2014-12-20 13:07
    关注

    So if your only question is if it's in any case a int, then is the answer :

    Yes

    But if the cast to int fails (e.g. input: 'a') $i is just 0

    Example:

    Input/ Output:

    4       ->  4
    -5      -> -5
    "14"    -> 15
    "a"     ->  0
    "!"     ->  0
    array() ->  0
    

    Side Note:

    If the value is an array trim fails and you get an error

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(3条)

报告相同问题?

悬赏问题

  • ¥17 pro*C预编译“闪回查询”报错SCN不能识别
  • ¥15 微信会员卡接入微信支付商户号收款
  • ¥15 如何获取烟草零售终端数据
  • ¥15 数学建模招标中位数问题
  • ¥15 phython路径名过长报错 不知道什么问题
  • ¥15 深度学习中模型转换该怎么实现
  • ¥15 Stata外部命令安装问题求帮助!
  • ¥15 从键盘随机输入A-H中的一串字符串,用七段数码管方法进行绘制。提交代码及运行截图。
  • ¥15 如何用python向钉钉机器人发送可以放大的图片?
  • ¥15 matlab(相关搜索:紧聚焦)