В PHP: одинарные кавычки безопаснее, чем двойные? - PullRequest
0 голосов
/ 19 ноября 2018

Я работаю над блоком textarea на странице PHTML в Magento 2.

Чтобы генерировать разрывы строк, используя \ r и \ r \ n в предопределенном содержимом блока, мне нужны двойные кавычкивместо одинарных кавычек.

Принимая во внимание тот факт, что PHP интерпретирует переменные в строке с двойными кавычками: возможна ли проблема безопасности при использовании двойных кавычек вместо одинарных кавычек в текстовой области в PHP?

Если существует риск: каков наилучший / самый простой способ дезинфекции пользовательского ввода в текстовом блоке при использовании двойных кавычек?

1 Ответ

0 голосов
/ 19 ноября 2018

Если вы динамически не генерируете PHP из пользовательского ввода, а затем анализируете его, то нет никакого риска от пользовательского ввода только потому, что вы используете строковый литерал в двойных кавычках.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...