Bonjour à tous,
je débute dans en sécurité et j'aurais voulu avoir votre avis sur la question suivante: la fonction PHP filter_input_array pour des données passées en GET est elle suffisante en terme de filtrage?
Voici la ligne correspondant au constructeur de mon dispatcher:
Qu'en pensez vous?
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4 public function __construct() { $this->parameters = filter_input_array(INPUT_GET, FILTER_SANITIZE_STRING); }
Merci d'avance pour le coup de pouce![]()







Répondre avec citation



Affichez votre code en couleurs : [CODE=php][/CODE] (bouton # de l'éditeur) et [C=php][/C]
Partager