入力データのサニタイズは初めてですが、クライアントの数が急速に増加し始めているため、万が一の場合に備えて、すべてのユーザー入力をサニタイズする必要があります。これがベストプラクティスです。
12個のフィールドを投稿するフォームがある場合、それをサニタイズするための最良かつ最も安価な方法は何ですか?
簡単にするために、私が持っているとしましょう
$one = $_POST['one'];
$two = $_POST['two'];
$three = $_POST['three'];
$four = $_POST['four'];
$five = $_POST['five'];
編集: ここで-これはメタデータの下でデータベースに挿入されています。それから私は
それから私はただ呼んでいます
printf('The input for One is ' .$theNewVarForOne. '!');
しかし、そこには悪意のあるコードの可能性があります。すべてのiffy入力を取り除く最良の方法は何ですか?
編集:
もっと具体的にすべきだった。私は基本的に、データベースに保存されるいくつかの「投稿」データを作成しています。タイトル、日付、本文など。