Ok raga,
in questi casi proprio non resisto a fare ste domande perchè il dubbio mi mangia e allora solo la fede può dare sollievo e..
..questo è il mio tempio per pregare!
(
)
---------------
Questione: il dato da controllare è un input/text dove l'utente lascerà il commento. Il campo andrà a contenere MAX 3000 caratteri.
Domanda: quanto è sicuro, dapprincipio, un dato filtrato inizialmente così?
Postilla-sub-domanda: sono consapevole delle operazioni che svolgono le funzioni, ma ho bisogno di conferme
Codice:
Codice PHP:
<?php
$comment = mysql_escape_string(htmlentities(strip_tags(trim($_POST['commento'])), ENT_QUOTES, 'UTF-8'));
?>