Ciao a tutti. Secondo voi ha senso ripulire le varibili $_GET con filter_var?
Per esempio:
Codice PHP:filter_var($_GET['name'], FILTER_SANITIZE_STRING);
Ciao a tutti. Secondo voi ha senso ripulire le varibili $_GET con filter_var?
Per esempio:
Codice PHP:filter_var($_GET['name'], FILTER_SANITIZE_STRING);
Nessuno?![]()
In realtà questa get va diretta in una query, per questo la volevo filtrare. È pur vero che la mia classe mysqli già filtra ogni query prima di esegurla, però è una precauzione in più.