Originariamente inviato da gaten
Bè, poichè sono tutti campi di testo, penso che tutti sono utilizzabili per attacchi.
Pensi male visto che NON dipende dal tipo ma dall'utilizzo che si fa del campo.

Originariamente inviato da gaten
Su 12 campi 10 sono obbligatori e 2 non obbligatori, ho postato del codice.
Praticamente io salvo tutto in un array dopodichè col foreach controllo tutti i campi, però io nell'array ho tutti i campi del modulo sia quello obbligatori che quelli non obbligatori.
Come devo fare per controllare la giusta validità dell'email e telefono(CAMPI NON OBBLIGATORI) e la validità degli altri campi(OBBLIGATORI)?
Perchè non ti scarichi una classe già pronta per la gestione della validazione (es. FormHandler)?

Inoltre, l'utilizzo delle sessioni non è necessario.

Infine, è sufficiente un po' di logica per capire che è sufficiente saltare i 2 campi non obbligatori all'interno del ciclo per far si che vengano controllati solo gli 8 obbligatori.