Czy jest może na to jakaś gotowa funkcja?
Przerobiłem coś z manuala i tak dbam o bezpieczeństwo zmiennych GET i POST. Działa na pewno.
<?php /*------ Copyright MKDES.pl ------- */ /* ----- Kod funkcji licencjonowany na zasadach GPL ---- */ function czyscZmienne($x) { } return $x; } ?>
Użycie:
<?php ?>
TAG: filtrowanie zmiennych POST i GET
UWAGA
Dla zmiennych w UTF-8 niektóre funkcje czyszczące zmieniają ilość znaków, więc jeśli po przesłaniu zmiennych, tekstu chcecie liczyć ilość znaków będzie ona inna niż faktycznie wpisana w formularzu.
To jest kwestia Multibyte String: http://pl.php.net/manual/pl/book.mbstring.php
Napewno nie ma problemu z polskimi znakami.