Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

O santo graal da limpeza de entrada e saída em php?


Não, não há.

Diferentes modos de escapar são para propósitos diferentes. Você não pode escapar universalmente de algo.

Para bancos de dados: Use o PDO com consultas preparadas

Para HTML: Use htmlspecialchars()

Para JSON: json_encode() trata disso para você

Para conjuntos de caracteres: Você deve estar usando UTF-8 em sua página. Faça isso e defina seus bancos de dados de acordo, e veja esses problemas desaparecerem.