__construct()
この方法でログインまたはサインアップクラスを呼び出すのは安全ですか:
function __construct(PDO $DBH, $_POST['1'], $_POST['2'])
{
$this->_user=$_POST['1'];
$this->_pass=$_POST['2'];
$this->_DBH=$DBH;
}
後でこのクラス内でユーザー入力をサニタイズしたいのですが、生の POST 入力で構築されたクラスのために、私のコードが SQL インジェクションや XSS に適しているかどうかわかりません。