function sanitizeFormData($formData) { // Trim whitespace from all form fields foreach ($formData as $key => $value) { } // Prevent XSS attacks by escaping HTML entities foreach ($formData as $key => $value) { } // Prevent SQL injection by escaping special characters foreach ($formData as $key => $value) { $filteredData[$key] = mysqli_real_escape_string($your_db_connection, $value); } return $filteredData; }
Co o tym sądzicie? Nie przesadził tutaj? Np mysqli_real_escape_string już się nie stosuje, bo zamiast tego bindowanie, prawda?