Est-il correct d'utiliser ce code pour couper et échapper tous les postes dans ma fonction de registre? ou est-il une meilleure pratique pour couper et échapper à chacun et à chaque entréeEst-ce intelligent ou non?
// Trim and sanitize our input
$_POST = array_map('trim', $_POST);
$_POST = array_map('mysql_real_escape_string', $_POST);
if (invalidinput) dostuff
else insert into user (username,passwd) values ('{$_POST['username']}','{$_POST['passwd']}')
Je préfère certainement les paramètres liés, mais tant que vous faites quelque chose pour échapper correctement votre entrée SQL, il n'y a aucun mal à ne pas les utiliser. –