Web フォームからの送信を処理する PHP 関数を開発しています。
使用できる文字は、厳密に英数字、ab、0 ~ 9 です。
処理してデータベースに挿入する前に、正規表現を使用して preg_replace を使用してこのデータを消去しても安全ですか。
話題になっている多くの通常の PHP データ サニタイズ オプションを見てきましたが、システム設計では英数字以外の文字の使用や保管が厳密に禁止されているため、一致しないものはすべて削除する方が簡単だと思います /[^ a-zA-Z\s-0-9.,']/ 最初から。
私はここで正しい軌道に乗っていますか?