我目前正在努力确保为我正在处理的 web 应用程序提交到数据库中的文本在提交到数据库之前被正确清理,然后正确检索和显示。
忽略当前正在使用的杂乱无章的清理功能(它目前是一团糟并且破坏了东西),这就是我打算做的事情:
使用 CKEditor 进行文本输入。它会自动将 HTML 标记/符号转换为它们的 HTML 实体。
利用 PDO 准备语句将文本提交到数据库。
这足以正确清理输入吗?我一直在阅读这方面的内容,很多人说要使用魔术引号,但是我读到魔术引号很旧并且大多数人建议不要使用它。
提前感谢您的任何帮助!