0
私は通常使用$ _GETパラメータ確保したい:にpreg_replace整数とセキュリティ
$var = htmlspecialchars(stripslashes(strip_tags(trim($_GET['var']))), ENT_QUOTES);
をしかし、$ _GETパラメータは整数(のみ0-9文字)私は使うべきであるとします。
$var = htmlspecialchars(stripslashes(strip_tags(trim(preg_replace('/\D/', '', $_GET['var'])))), ENT_QUOTES);
またはシンプル:
$var = preg_replace('/\D/', '', $_GET['var']);
、それはまだ安全でしょうか?返信ありがとうございます!
はい、 '/ \ Dは、/'受け入れることは安全でなければなりません整数のみ数字 – RomanPerekhrest
ありがとうございます –