次のようなことをしないようにアドバイスする原則はありますか?
mysql_real_escape_string(trim(str_replace($var, "black", "<body text='%body%'>")));
そのようなことがノーノーであるべきだとしたら、これは受け入れられるでしょうか?
$var = trim($var);
$var = str_replace($var, "black", "<body text='%body%'>");
$var = mysql_real_escape_string($var);
それとも、上記のように、単一の like で同じ変数を呼び出して実行するのも悪い習慣ですか? したほうがよいでしょうか:
$var1 = trim($var);
$var2 = str_replace($var1, "black", "<body text='%body%'>");
$var3 = mysql_real_escape_string($var2);
私はいつもこれを疑問に思っていました!