私はいくつかの変数をmysqlデータベースに書き込むことを含む個人的なプロジェクトをいじっています.これらのいくつか(名、姓、電子メール)が送信され、独自の衛生文字列を作成中です. . 私は何かをすることを考えていました
string allowed="@_=-ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890";
string userEntered = [form submitted] // just skipping all the backstory there
for(int i=0; i<userEntered.length; i++){
if(allowed.contains(userEnetered[i]){
//continue processing
}
else{
//flush data and deny
}
}
そのようなもので十分でしょうか?または、私が忘れている他の考慮事項はありますか?
助けてくれてありがとう。