2

関数パラメーターをサニタイズするにはどうすればよいですか? example.com/controller/function/parameter のような URL があり、そのパラメーターはデータベースからデータを取得するために使用されます。

特定の機能がありますか、それとも使用する必要がありますmysql_real_escape_stringか?

4

1 に答える 1

1

これは、ネイティブ CI メソッド/関数を使用すると非常に簡単です。

$param = xss_clean($this->uri->segment(2));

次に、パラメーターを SQL クエリに渡します。

于 2013-06-05T12:32:19.607 に答える