Home | 簡體中文 | 繁體中文 | 雜文 | Search | ITEYE 博客 | OSChina 博客 | Facebook | Linkedin | 知乎專欄 | Email

15.6. 注入檢查

我們需要在框架的URL(PATHINFO)對象中加入檢查功能

/news/%d.html		只能匹配數字ID /news/123.html 合法,如果/news/abc.html 非法
/login/%s.html 		只能匹配字元串	/login/neo.html
/product/[0-9/a-z].html		可以配置數字已經字元
		

post 數據還有上傳檔案也做同樣檢查

這裡僅僅給你一個思路,實現起來也並不難