防止用户在地址栏非法输入

来源:互联网 发布:金融信用信息数据库 编辑:程序博客网 时间:2024/05/04 12:13

有些情况下需要对用户输入的URL地址进行处理,例如,用户可能输入以下地址:

1www.abd.com/Blog/id/3434大地方

2、www.abd.com/Blog/id/10101010

对于第一种情况应该对传过来的 id 进行强制类型转换,转换成整形,如:

 $id = (int)$_GET['id'] 
这样即使用户输入非法ID也能正常显示内容。

对于第二种情形,即用户输入根本不存在的id,那么只需要对查询结果进行是否非空判断,若为空,说明不存在此ID,则进行相应的错误提示

原创粉丝点击