Вы не зашли.
Главная » PHP » Хранить ли в БД обработанные с помощью htmlspecialchars данные
#1. AND Off (11)
Участник
2010.05.19 02:02
... или же обрабатывать их при выводе?

Кто как думает?

Разве не лучше будет записывть в БД уже обработанные данные? В этом я вижу несколько плюсов:
1) Производительность. Не нужно при каждом выводе экранировать данные.
2) Безопасность. При изменении шаблона, верстальщик может случайно забыть/пропустить экранирование.

Ну а если нужны будут данные в оригинальном виде, то есть функция htmlspecialchars_decode()
Добавлено спустя   1 минуту  33 секунды:
Стоит ли доверять безопасность верстальщику?
#2. Gemorroj Off (107)
Administrator
2010.05.19 09:09
однозначно хранить оригинальные, не обработанные данные. т.к. далеко не всегда их вообще нужно экранировать. производительности особо не выиграешь, т.к. узким местом htmlspecialchars не будет. насчет безопасности - это уже просто показатель грамотности верстальщика.
Страниц: 1
Главная
WEB
PunBB Mod v0.6.2
0.010 s