我試圖找到在PHP中消毒請求的最佳方式。在PHP中消毒全局數組
從我讀過的內容中我瞭解到,GET變量只有在顯示時才應該進行消毒,而不是在「請求流」的開頭。發佈變量(不是來自數據庫)。
我在這裏可以看到幾個問題:
當然,我可以創建功能,消毒這些變量,並通過調用類似Class::post('name')
,或Class::get('name')
一切都將是安全的。但是如果將來使用我的代碼的人會忘記它,並使用臨時$_POST['name'
]而不是我的功能呢?我可以提供,還是應該在這裏提供一點安全性?