绝不要以明文形式显示或发送密码。
即使是对密码的所有者也应该这样。
如果你需要 "忘记密码" 的功能,可以随机生成一个新的 一次性的(这点很重要)密码,然后把这个密码发送给用户

你希望接受一个数字型的参数,你可以使用 is_numeric() 或 ctype_digit() 函数来检查一下。永远将数据限制在你运行的范围内。

记住,不仅要验证 $_POST 和 $_GET 变量,
而且也不要放过 cookie 、user-agent 以及 其他所有的不是直接由你的代码生成的数据

最新文章

  1. javaIO-学习笔记
  2. Redis(三)节省内部空间优化
  3. linux shell 字符串操作
  4. jQuery validate 根据 asp.net MVC的验证提取简单快捷的验证方式(jquery.validate.unobtrusive.js)
  5. bootstrap 仿实例
  6. Ubuntu中使用终端运行Hadoop程序
  7. char* 和 wchar_t* 如何互相转换
  8. java学习笔记之线程(Thread)
  9. adb server is out of date. killing完美解决
  10. Journal Storage Directory not formatted
  11. css冲刺
  12. 一目了然了解JAVA集合体系
  13. kotlin 语法跟 java 的不同
  14. <Numerical Analysis>(by Timothy Sauer) Notes
  15. pgm12
  16. JSX语法
  17. linux下集成开发环境之ECLIPSE--在线调试、编译程序
  18. 学习 java 编程语言两个月来的感受
  19. 注解中用于@target的方法annotation/--ElementType.METHOD,ElementType.TYPE对应方法,类接
  20. day2、购物商城

热门文章

  1. mysql varchar类型转换int类型找出最大值
  2. 在Windows中单机环境下创建RabbitMQ集群
  3. 浅谈RSA加密
  4. three.js粒子效果(分别基于CPU&GPU实现)
  5. Hibernate参数绑定的五种方式
  6. 关于Java解压文件的一些坑及经验分享(MALFORMED异常)
  7. 使用Charles Proxy提升iOS开发效率
  8. Quartz.net 定时任务之Cron表达式
  9. C#码农的大数据之路 - 使用C#编写MR作业
  10. java基础(一章)