使用PDO在数据库中存储html代码是否安全?

时间:2015-03-03 16:15:31

标签: php mysql security pdo

现在我使用表单来存储html输入,然后使用PDO和mysql将它们存储在数据库中。然后,网站使用这些插入的值来显示网站的各个部分。这样安全吗?有更好的解决方案吗?可能的安全隐患是什么?

1 个答案:

答案 0 :(得分:0)

这样安全吗?是的,只要您在实际向用户展示时使用HTML Purifier之类的内容。

这是最好的解决方案吗?也许不是。但不是最糟糕的。