2012-07-03 25 views
0

例如,如果我使用$id= $_GET['id'];,然后我使用该$id作为if语句的条件,我必须使用$id上的htmlspecialchars?当不输出到html时使用htmlspecialchars

例如

$id = htmlspecialchars($_GET['id']); 

if($id) { 
//code 
} 

是否需要htmlspecialchars,即使没有输出html?

回答

相关问题