0

PHPのバッファオーバーランについて注意すべき既知のポイントはありますか?現在、フォームから電子メールアドレスを取得し、それを実行してpreg_match単一のアドレスのみであることを確認し、それを使用してmail関数を呼び出し、を使用してデータベースにフォームデータの別のロードを保存しますPDOStatement::bindValue()

気になることはありますか?

4

2 に答える 2

1

preg_matchを使用して適切なフォーマットをチェックすることに加えて、最初にその長さをチェックしない限り、ユーザー入力に対して何もしません。おそらく、単純なフォーマットチェックに合格する10,000文字の文字列を思い付くことができます。

于 2012-05-11T14:49:01.827 に答える