PHPでリクエストをサニタイズするための最良の方法を見つけようとしています。
私が読んだことから、GET変数は、「リクエストフロー」の開始時ではなく、表示されているときにのみサニタイズする必要があることがわかりました。変数(データベースからのものではない)も投稿します。
私はここでいくつかの問題を見ることができます:
もちろん、これらの変数をサニタイズする関数を作成することもできます。のようなものを呼び出すことClass::post('name')
で、またはClass::get('name')
すべてが安全になります。しかし、将来私のコードを使用する人がそれを忘れて$_POST['name'
、私の関数の代わりにカジュアル]を使用するとしたらどうでしょうか。ここで提供できますか、それとも少しセキュリティを提供する必要がありますか?