dongpu2476 2016-05-30 11:14
浏览 16
已采纳

是否有必要将mysqli_real_escape_string与来自<input type = number>输入的数据一起使用? [重复]

This question already has an answer here:

Just as the title states. Is it a standard procedure/practice to escape number inputs?

I know text fields should be escaped, but i'm wondering if I need to escape numbers.

</div>
  • 写回答

1条回答 默认 最新

  • dongyuandou2521 2016-05-30 11:18
    关注

    You should use Prepared Statement. But if you don't wish to do that, at least cast some data type, for example:

    <?php
    $myVar = (int)$_POST['user_age'];
    $myVar = (float)$_POST['user_salary'];
    
    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
编辑
预览

报告相同问题?

手机看
程序员都在用的中文IT技术交流社区

程序员都在用的中文IT技术交流社区

专业的中文 IT 技术社区,与千万技术人共成长

专业的中文 IT 技术社区,与千万技术人共成长

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

客服 返回
顶部