Home | 簡體中文 | 繁體中文 | 雜文 | 知乎專欄 | Github | OSChina 博客 | 雲社區 | 雲棲社區 | Facebook | Linkedin | 視頻教程 | 打賞(Donations) | About
知乎專欄多維度架構 微信號 netkiller-ebook | QQ群:128659835 請註明“讀者”

24.6. 注入檢查

我們需要在框架的URL(PATHINFO)對象中加入檢查功能

/news/%d.html		只能匹配數字ID /news/123.html 合法,如果/news/abc.html 非法
/login/%s.html 		只能匹配字元串	/login/neo.html
/product/[0-9/a-z].html		可以配置數字已經字元
		

post 數據還有上傳檔案也做同樣檢查

這裡僅僅給你一個思路,實現起來也並不難