The PHP 7 “Request” Extension

tl;dr: The new request extension provides server-side request and response objects for PHP 7. Use it as a replacement object for request superglobals and response functions. An equivalent PHP 5 version is available in userland as pmjones/request.

The PHP 7 “Request” Extension

La o primă vedere, chiar dacă pare handy, nu-mi dau seama dacă se ocupă și de sanitizarea datelor.

Via @msd

Sanitizarea se face la output, în funcție de tipul outputului, nu? La ce fel de sanitizare te gândești?

E.g.

SELECT * FROM $_GET['foo']

SELECT * FROM $request->get->foo

Cum obiectele alea n-au de unde să știe contextul în care vor fi folosite — SQL vs JSON vs XML vs etc. — eu nu prea văd sensul la sanitizare automată. Depinde de context, așa că trebuie făcută “manual”.

2 Likes