douyao1994 2014-11-12 05:46 采纳率: 100%
浏览 15
已采纳

输入表单检查$ _POST或$ _GET数组[关闭]

public function get($item) {
    if (isset($_POST[$item]) && $_POST[$item] != '') {
        $_POST[$item] = filter_var($_POST[$item],FILTER_SANITIZE_SPECIAL_CHARS);
        if(is_numeric($_POST[$item])) {
            return (int)$_POST[$item];
        }
        return $_POST[$item];
    }else if (isset($_GET[$item]) && $_GET[$item] != '') {
              $_GET[$item] = filter_var($_GET[$item],FILTER_SANITIZE_SPECIAL_CHARS);
        if(is_numeric($_GET[$item])) {
            return (int)$_GET[$item];
        }
        return $_GET[$item];
    }
    return '';
}

Is there a way I can make this more efficient? And/Or can you help me improve this code? I want to check if there is value into the $_GET / $_POST array. And filter all the evil input from a bad user.

  • 写回答

1条回答 默认 最新

  • dongzhidian3538 2014-11-12 06:25
    关注

    Use $_REQUEST which contains both POST and GET variables.

    public function get($item) {
        if (!empty($_REQUEST[$item])) {
            $_REQUEST[$item] = filter_var($_REQUEST[$item], FILTER_SANITIZE_SPECIAL_CHARS);
    
            return is_numeric($_REQUEST[$item]) ? (int) $_REQUEST[$item] : $_REQUEST[$item];
        }
        return '';
    }
    
    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
编辑
预览

报告相同问题?

手机看
程序员都在用的中文IT技术交流社区

程序员都在用的中文IT技术交流社区

专业的中文 IT 技术社区,与千万技术人共成长

专业的中文 IT 技术社区,与千万技术人共成长

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

客服 返回
顶部