输入验证/消毒 - 子实体

时间:2014-05-20 01:29:49

标签: php validation sanitization

谢谢阅读我的问题。它与登录系统相关,用户将表单提交给< login.php'与数据。

我有一个' functions.php'文件包含我的所有功能。 我还有一个' login.php'包含' functions.php'的文件并使用它的功能。

我想测试将表单传输的数据发送到' login.php'。

最佳做法是验证/清理功能中的参数。; 最好这样做< strong>在将参数传递给函数之前,在&lt; login.php&#39;文件。

我知道您必须验证/清理每次上下文更改的数据,数据是否会从&lt; login.php&#39; to&#39; functions.php&#39;通过参数实际上是一个上下文变化? 我是否必须在两个文件中进行清理/验证?

1 个答案:

答案 0 :(得分:3)

最好验证/清理'functions.php'函数中的参数,这样每次调用时都不需要在代码的其他部分再次清理它function.php中的函数。

例如,您有10种不同的表单。在将函数作为参数传递给函数之前,不是将数据清理10次,而是在对函数进行一次清理并将在函数中进行清理时更好。