Evet, bu bir My First PHP Script. Bu güvenlik isteğe bağlı yapmaz. Bu, her öğretici kılan bir hatadır: isteğe bağlı ekstra olarak (doğruluğu bir alt kümesidir ve güvenlik) doğruluğu tedavi, baştan kötü uygulama öğretim.
Sonuç orada en PHP kodu deliklerle dolu olmasıdır. Ama seninki olması için gerek yok! Eğer çevreleyen HTML bağlam içine saf bir metin dizesi yer her zaman, düzgün kaçış:
echo htmlspecialchars($hello);
Ben tembelim gibi, benim için bunu yapmak için 'htmlspecialchars'dan' daha kısa bir adla bir işlev tanımlamak eğilimindedir.