Girişi temizlik kavramı bana çok mantıklı gelmedi. Bu giriş bazı tür tehlikeli, ama gerçekte böyle bir şey gibi tehlikeli girişi olduğu varsayımına dayanıyor; Yanlış girişini işleyen Sadece kodu.
Bunun suçlu olduğunu sonra tercüman her türlü değerlendirilir dize çeşit (kod), içinde bir değişken gömmek ise, you must ensure that the variable is properly escaped olduğunu. Bir SQL-deyiminde bir dize gömmek Örneğin, o zaman bu dize bazı karakterler alıntı ve kaçmak gerekir. Eğer bir URL değerleri gömmek, o zaman urlencode
. If you embed a string within a HTML document, then you must escape with htmlspecialchars
a> ile kaçmak gerekir. Ve böylece ve benzeri.
Bilemezsiniz çünkü bir mahkum strateji, ön "temiz" veriler için çalışıyorum - o noktada - veri PHP rezil magic_quotes, anti-özelliği içeri kullanılan olacak olan bağlam, Bu yanlış düşüncenin bir örnektir.