Ben bir PHP çerçeve inşa ediyorum ve bunu ben url yanı sıra $_GET
, $_POST
ve $_FILE
superglobals ayrıştırır bir istek nesnesi var.
Ben güvenli web alışkanlıklarını teşvik etmek istiyorum, bu yüzden vb, SQL enjeksiyon karşı verileri koruyorum
Bu çerçevede kullanıcıları isteği nesnesi üzerinden güvenli, temiz, veri erişimini sağlamak amacıyla, ben bu değişkenleri ayrıştırma sonra unset($_GET, $_POST, $_REQUEST);
kullanmayı planlıyoruz.
Ben yöntem yorumlarında bu belge ve bu oluyor çerçeve belgelerinde açıklayacağız.
Benim soru: Bu arzu davranış olabilir mi? Ben öngörülen değil potansiyel tuzaklar nelerdir?