$_GET['goods_id']+0 的使用詳解
目的: 為了防止sql注入,tid,goods_id都是正整數(shù)類型,防止人為了在后面追加 ?tid=1 or 1 這樣的語句.
原理: 不管你的參數(shù)多么險惡,+0后都老老實實變成數(shù)值類型
比如 '?tid=1 or 1' , $_GET['tid']+0 后值變成1;
有學(xué)生問,你為什么不用(int)強(qiáng)轉(zhuǎn)或intval來轉(zhuǎn)換.
1: 用哪種方式,目的都是一樣的
2: 用+0,只需要打2個字符,用(int)要打5個,intval()要打8個.
3: 對于+0,我不需要關(guān)心$tid是整型還是浮點型,還是大于2^32的長整型(如mysql中取得bigint), +0都能適應(yīng).
而用強(qiáng)轉(zhuǎn),則會發(fā)生溢出,當(dāng)然你可以說,我用float來轉(zhuǎn),那不是還得分情況區(qū)別嗎.
相關(guān)文章
PHP操作FTP類 (上傳、下載、移動、創(chuàng)建等)
這篇文章主要介紹了PHP操作FTP類,實現(xiàn)FTP上傳、FTP下載、FTP移動、FTP創(chuàng)建等,感興趣的小伙伴們可以參考一下2016-03-03PHP變量作用域(全局變量&局部變量)&global&static關(guān)鍵字用法實例分析
這篇文章主要介紹了PHP變量作用域(全局變量&局部變量)&global&static關(guān)鍵字用法,結(jié)合實例形式分析了PHP全局變量與局部變量的作用域,以及global、static關(guān)鍵字功能與使用技巧,需要的朋友可以參考下2020-01-01php中Session的生成機(jī)制、回收機(jī)制和存儲機(jī)制探究
這篇文章主要介紹了php中Session的生成機(jī)制、回收機(jī)制和存儲機(jī)制探究,可以幫助大家對Session有一個全面的了解,需要的朋友可以參考下2014-08-08