$ _ GET [] переменные являются более константами, чем переменные, они только для чтения ... но к ним обращаются так же, как и к любым другим $variable
.
В вашем примере:
if (isUser($_GET['valid_user']))
{
...
}
Я бы надеялся , что он будет читать:
if (isUser($some_sanatized_variable))
.. если только isUser () не делает этого. «Переменные», которые устанавливает PHP, не принадлежат ни к какому классу, что иллюстрирует мое беспокойство о том, что isUser () может не знать, с чем имеет дело.