Szerintetek mennyire megbízhatóan szűr ez a függvény? Mindig is érdekelt, csak nem vagyok olyan furfangos még, hogy minden esetre letudjam tesztelni. Van valakinek vele tapasztalata? Megköszönöm ha elmondja!
A filter_input előbbi meghívása a $_GET tömbből kiveszi a 'my_string' elemet (gy.k. $_GET['my_string']), arra alkalmazza a FILTER_SANITIZE_STRING metódust, ami kiveszi belőle a tageket (strip_tags) valamint opcionálisan kódolja, vagy kiveszi a speciális karaktereket. Az, hogy neked mi lesz a jó, csak te tudod, de megmondhatod a lehetséges szűrők, illetve validáló eszközök közül, hogy neked melyik lesz a jó.
Érdemes a filter függvényeknek utána nézni .Van köztük email,url stb. validálására alkalmas is.Nagyon jó user input validáló osztályt lehet velük készíteni.
A PHP teamnek el kellene döntenie hogy mi a bánatot szeretne. Ha OOP-s nyelvet akar, akkor ne erősítse a szuperglobális vonalat, ugyanis ezzel még véletlenül sem erősítik az egységbe zárás elvét. Persze, tudom, lehet a filter_var-t is használni de azért mégis. Arról nem is beszélve, hogy ez megint egy olyan hülyeség, mint a magic quotes. Rá fog szoktatni valakiket arra, hogy ez mindentől megvéd. A fejlesztő igenis gondolkozzon el, hogy az ő kontextusában mi számít "unsafe" karakternek és baromira nem egyértelmű, hogy az amit a PHP-s team annak gondol az valóban az vagy éppenséggel valóban gondoltak rá.
Abban igazad van, hogy a fejlesztőknek mindig az aktuális helyzetben kell eldönteniük, hogy mi számít biztonságos adatnak, és mi nem. Ennek nem is az a lényege, hogy egy minden helyzetben biztonságosan működő, általánosan használható megoldást kínáljanak. Ezt minden esetben neked kell mérlegelned, és a PHP ennek a megvalósításához nyújt neked szabványos megoldást, és majd te eldöntöd, hogy ezeket a lehetőségeket, hogyan használod.
Abban megint egyet értünk, hogy ezt szerencsésebb lett volna OO-ban megoldani..
Szerintetek mennyire
Elarulja nekem valaki...
Ennyit errol.
Benne van
És van hozzá néhány flag, amivel finomhangolhatod a működését.
Benne van a manualban
filter függvények
El kéne dönteni
Nem feltétlenül hülyeség..
Abban megint egyet értünk, hogy ezt szerencsésebb lett volna OO-ban megoldani..