2009年8月24日 星期一

PHP的regular expression

原本的一些函式如ereg_開頭的或split等在PHP 5.3版就要丟棄、6.0則會移除。ereg不是binary safe, 也許有心人可以跳過檢查,輕易注入null bytes: 手冊有寫,所以要聽。現在最好使用PCRE(Perl-Compatible)類的, 也就是preg_開頭的。

沒有留言: