У меня есть небольшое AJAX-приложение, написанное на PHP, которое я не защищал с самого начала. Я хотел бы получить некоторые рекомендации о том, как теперь защитить приложение, что реализовать и проверить. Я не нашел исчерпывающих руководств в Google и надеюсь, что некоторые из них можно будет порекомендовать.
Это небольшое приложение, которое подключается и отображает записи из базы данных MySQL. Он не использует внешние библиотеки.
Я не уверен, как защитить при передаче в переменных, таких как:
if (isset($_GET["cmd"]))
$cmd = $_GET["cmd"];
Должен ли я просто объявить $ cmd перед проверкой isset?