Безопасность PHP
SQL-инъекция, XSS, CSRF, сессии, загрузки и безопасная конфигурация.
Безопасность · опубликованный материал
SQL-инъекция: защита в PHP и PDO
Передавайте значения отдельно от SQL. Динамические идентификаторы выбирайте только из заранее разрешённого набора.
security · Проверено · PHP 8Безопасность · опубликованный материалXSS и контекстное экранирование
Для HTML-текста используйте htmlspecialchars() с ENT_QUOTES | ENT_SUBSTITUTE и явной UTF-8.
security · Проверено · PHP 8