【1】Dx中GPC的数据是经过addslashes的,如要直接显示需要对其stripslashes 【2】Dx中数据用于JS时也应该addslashes 【3】对于提取字符串中某一位置字符时,提倡使用$s{2}或者substr($s, 2, 1),而不是$s[2]。 【4】规范数据库语句的写法: 1.关键词大写; 2.入库变量一定要:单引号包围、addslashes处理(GPC数据除外),必要的时候还可以对其进行dhtmlspecialchars、serialize(serialize前无需addslashes,serialize后需要); 3.即算是从数据库中取出的数据,入库前也应该addslashes处理,因为从数据库中出来的数据是没有addslashes的; 4.整数必须intval处理; 5.所有字串类型,如果你不希望他们显示html,入库前一定要htmlspecialchars,或者strip_tags下后再入库; 【5】推荐单引号测试法和<hr>测试法对插件进行测试; 【6】数据库中推荐写法:update table1 set d=d+'-1',而不是update table1 set d=d-1。 |