Я читал много споров о плюсах и минусах дезинфекции пользовательского ввода, и, похоже, нет однозначного ответа в любом случае.
Мой сценарий заключается в том, что я собираю адреса электронной почты через форму HTML / jQuery, чтобы эти адреса электронной почты можно было использовать в списке рассылки. На этом этапе не будет извлечения данных из базы данных, поэтому не нужно использовать JSON, XML и т. Д.
Мне нужно беспокоиться о дезинфекции пользовательского ввода или нет? Похоже, что многие люди говорят, что санитарная обработка в пути не нужна, в то время как другие говорят, что вы никогда не должны недооценивать необходимость очистки, когда это возможно.
У кого-нибудь есть мысли, которые могли бы прояснить это?