Mysql
 sql >> Database >  >> RDS >> Mysql

Il Santo Graal della pulizia dell'input e dell'output in php?

No, non c'è.

Diverse modalità di fuga hanno scopi diversi. Non puoi sfuggire universalmente a qualcosa.

Per i database: Usa PDO con query preparate

Per HTML: Usa htmlspecialchars()

Per JSON: json_encode() gestisce questo per te

Per i set di caratteri: Dovresti usare UTF-8 sulla tua pagina. Fallo e imposta i tuoi database di conseguenza e guarda che questi problemi scompaiono.