Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
strlen()HTML フォームからのユーザー入力で実行しても安全ですか? または、関数を抜け出して不要なコードを挿入する方法はありますか。
strlen()
はい、安全です。文字列内のバイト数をカウントするだけです。コードなどを評価しません。
eval() system()最初に情報を検証せずに、ユーザー入力をデータベースクエリに使用または入力したり、ファイルに書き込んだりする ことにうんざりしている必要があります。
eval()
system()
PHP のコードベースに新しいバグが見つからない限り、strlen()ユーザー入力で安全に使用できると期待できます。