Безопасность PHP: как можно неправильно использовать кодировку?

От этого отличноUTF-8 на всем пути " вопрос, я читал об этом:

К сожалению, вы должны проверить каждую отправленную строку как действительную UTF-8, прежде чем пытаться сохранить ее или использовать где-либо. PHP»s mb_check_encoding () добивается цели, но вы должны использовать ее неукоснительно. Там'На самом деле нет никакого способа обойти это,как вредоносные клиенты может отправлять данные в любой кодировкеи у меня нетЯ нашел способ заставить PHP сделать это для вас надежно.

Сейчас я'я все еще учусь причудам кодирования, и яЯ хотел бы точно знать, что могут сделать злонамеренные клиенты, чтобы злоупотреблять кодировкой. Чего можно достичь? Может кто-нибудь привести пример? Позволять'скажем, я сохраняю пользовательский ввод в базу данных MySQL или отправляю его по электронной почте, как пользователь может причинить вред, если я не используюmb_check_encoding функциональность?

Ответы на вопрос(2)

Ваш ответ на вопрос