我應該使用htmlspecialchars與什麼類型的輸入?還是應該始終使用它來清理輸入數據?還是有更好的「數據消毒」功能?這是假設的是,這些值將被存儲在數據庫中php htmlspecialchars
實施例:
$userdata = array(
'username' => $_POST['username'],
'email' => $_POST['email'],
'password' => $_POST['password']
);
// register function defined in a class user accepts array as parameter
// register function hashes password before storage
$this->user->register($userdata);
我應該適用的htmlspecialchars這些數據?