潜在的なセキュリティ問題が発生しないような方法でgetパラメータを読み取ろうとしています。
私が考えていたのは、リクエストパラメータを私が期待するものと明示的に一致させてから、一致しないものにはデフォルトを設定することでした。
例えば:
if ($_REQUEST['media'] == "video")
$sort = "video";
elseif ($_REQUEST['media'] == "audio")
$sort = "audio";
else
$sort = "both";
これで十分ですか、それともさらに手順が必要ですか?