Практические рецепты PHP
Безопасные решения типовых задач с кодом, объяснением и проверкой результата.
Рецепт · опубликованный материал
Безопасный PDO-запрос: от входных данных до результата
Значения передаются отдельно от SQL; изменяемые имена полей выбираются только из заранее разрешённого списка.
PHP 8 · Проверено · ПрактикаРецепт · опубликованный материалКак нормализовать значения массива без скрытой потери данных
Нормализация приводит представление к договорённому формату, а валидация отдельно решает, допустимо ли полученное значение.
PHP 8 · Проверено · ПрактикаРецепт · опубликованный материалКак обработать POST-форму: метод, CSRF, валидация и PRG
Безопасный обработчик разделяет получение данных, проверку CSRF, нормализацию, валидацию, предметное действие и Post/Redirect/Get.
PHP 8 · Проверено · ПрактикаРецепт · редакционный материалПодсчёт символов UTF-8 без путаницы с байтами
Для большинства текстовых ограничений используйте mb_strlen($text, 'UTF-8'); для пользовательских графем — grapheme_strlen().
Рецепт · Строки · Средний