次のコードを使用することに重大な欠点があるかどうか疑問に思っています。
if(isset($_GET)){
foreach($_GET as $v){
$v = htmlspecialchars($v);
}
}
おそらく、各変数で htmlspecialchars を使用する必要はないことを認識しています。これを行うのが良いかどうか、誰でもすぐに知っていますか?
アップデート:
上記のコードが機能するとは思わないため、使用しているコードでこれを更新しています (提案に対する否定性にもかかわらず)。:)
if(isset($_GET)){
foreach($_GET as $k=>$v){
$_GET[$k] = htmlspecialchars($v);
}
}