以PHP為例,假定:有getParam($name)方法返回$_GET[$name]的值。如果我在這個方法里,對所有$_GET值都直接做trim處理,會產生怎樣的隱患呢?Ps:不傳遞空值、NULL、true/false。
獲取 GET/POST 參數時,直接去除其前后得空格,會有什么隱患?
LEATH
2019-05-13 08:36:07