Можно ли использовать функцию, которая очищает входящие данные из-за отправки формы или любого другого запроса.Это экономит время, но вопрос эффективности и эффективности все еще преследует меня.Например,
function clearSpecialChars($str)
{
$str=htmlentities($str);
$str=strip_tags($str);
$str=mysql_real_escape_string($str);
return $str;
}
, поэтому, когда я получаю отправку формы, я делаю:
$username=clearSpecialChars($_REQUEST['username']);
$email=clearSpecialChars($_REQUEST['email']);
По сути, я не желаю каких-либо HTML-вводов от пользователя.