Я столкнулся с подходом кодировать только следующие 4 символа в значении параметра POST: #
;
&
+
. Какие проблемы это может вызвать, если таковые имеются?
Лично мне не нравятся такие хаки. Причина, по которой я спрашиваю об этом, заключается в том, что у меня есть спор с его изобретателем.
Обновление. Для пояснения, этот вопрос касается кодирования параметров в теле POST, а не экранирования параметров POST на стороне сервера, e. г. перед передачей их в оболочку, базу данных, HTML-страницу или что-либо еще.