Прежде всего, я бы использовал подготовленный оператор , потому что нет никаких причин не делать этого, и я никогда не доверяю пользовательскому вводу.
Если у вас есть переменные в массиве или объекте, я бы просто перебрал их и добавил переменную и значение, если оно установлено в массиве $_POST
. Обратите внимание, что я перебираю свой массив или объект, а не $_POST
, который в основном действует как белый список.
Вам могут потребоваться некоторые дополнительные проверки для флажков, которые изменены и не установлены, поскольку они не будут отображаться в массиве $_POST
.