Нет ничего плохого в использовании $_GET
, но вы также должны очищать данные, используя стандартные функции php, такие как htmlgetchars()
и strip_tags()
, и, возможно, пользовательские строки регулярных выражений, чтобы гарантировать, что ввод имеет правильный типданных (например, если вы ожидаете только буквы, не должно быть цифр, а если только цифры, без букв или знаков препинания).