Я думаю, что это общая проблема.
Всякий раз, когда на веб-странице есть форма, на бэк-энде появляется файл PHP, обрабатывающий данные, отправленные с формы. Вы начинаете с $_POST
. Вы должны убедиться, что имена входных элементов не фальсифицированы, не увеличены или не уменьшены, и вы хотите убедиться, что никакие входные элементы не оставлены пустыми, и вам также нужно экранировать кавычки, чтобы вы может потребоваться использовать isset()
, empty()
, mysql_real_escape_string()
или другие функции для выполнения этой рутинной работы, прежде чем применять бизнес-логику к этим данным.
Как лучше всего выполнять эту рутинную работу?
Я хочу написать меньше кода и сделать его устойчивым.
Может быть, нет лучшего способа, но, по крайней мере, есть хорошие способы сделать это. Как это сделать?
Для удобства предположим, что есть данные типа username, password, title, content, question, answer,unit_price,...
Что если я не использую PHP-фреймворк?