Если я храню сериализованный массив в базе данных mysql, я должен выполнить санитарную обработку до или после использования функции сериализации.Или мне вообще нужно продезинфицировать?
Например:
$details['name'] = mysql_real_escape_string($_POST['name']);
$details['email'] = mysql_real_escape_string($_POST['email']);
$details['phone'] = mysql_real_escape_string($_POST['phone']);
$serializedDetails = serialize($details);
// Do SQL query
Или
$details['name'] = $_POST['name'];
$details['email'] = $_POST['email'];
$details['phone'] = $_POST['phone'];
$serializedDetails = mysql_real_escape_string(serialize($details));
Или, может быть, на секунду я могу просто сделать:
$serializedDetails = serialize($details);