送信ごとにユーザーからの入力をフィルタリングするか、取得/投稿値を操作してフォームの送信ごとに呼び出す関数を作成します。
しかし今、私は以下の関数をメインのインクルードファイルに保持しました:
foreach ($_POST as $key => $value) {
$_POST[$key] = mysql_real_escape_string(trim($value));
}
foreach ($_GET as $key => $value) {
$_GET[$key] = mysql_real_escape_string(trim($value));
}
それはうまく機能しますが、すべての単一の投稿/取得に対してこれを行うことの欠点はありますか? PSまあ、スクリプトのパフォーマンスを除いて。