Это хорошо освещенная тема, но я хотел бы получить подтверждение методов использования данных из пользовательских переменных в нескольких различных ситуациях.
Переменная никогда не используется в базе данных, никогда не сохраняется, отображается только для пользователя на экране. Какую функцию использовать, чтобы убедиться, что ни HTML, ни JavaScript не могут все испортить?
Переменная берется в базу данных и используется в запросах SQL.
Переменная делает оба.
На данный момент я xss_clean и strip_tags. Я всегда делал это, просто на автопилоте. Есть ли лучшая техника? Извиняюсь, если есть такой же вопрос. Я полагаю, что есть, хотя я не мог найти такой, как этот.
Приветствие.