我正在尝试找到在 PHP 中清理请求的最佳方法。
从我读到的内容中,我了解到只有在显示 GET 变量时才应该对其进行清理,而不是在“请求流”开始时进行清理。发布变量(不是来自数据库)。
我可以在这里看到几个问题:
当然,我可以创建清理这些变量的函数,并通过调用类似Class::post('name')
, 或者Class::get('name')
一切都是安全的。但是,如果将来使用我的代码的人会忘记它并使用casual $_POST['name'
] 而不是我的函数怎么办?我可以提供,还是应该在这里提供一些安全性?