Hey Leute,
ich arbeite gerade an einer PHP-Anwendung und frage mich, welche Best Practices ihr für die Verarbeitung von Formularen nutzt. Klar, Basics wie Prepared Statements für SQL-Injections und HTML-Entitäten für XSS sind mir bewusst. Aber wie sieht's mit der Validierung und dem Handling von großen Datenmengen aus?
Aktuell verwende ich eine Mischung aus serverseitiger und clientseitiger Validierung, aber der Workflow fühlt sich noch etwas holprig an. Ich habe überlegt, ob ich Symfony's Validator Component einsetzen soll, bin mir aber nicht sicher, ob das nicht Overkill für mein Projekt ist.
Gibt es Tools oder Libraries, die ihr empfehlen könnt, um den Code sauber zu halten, gerade wenn es um CSRF-Schutz und Rate Limiting geht? Und wie automatisiert ihr solche Prozesse?
ich arbeite gerade an einer PHP-Anwendung und frage mich, welche Best Practices ihr für die Verarbeitung von Formularen nutzt. Klar, Basics wie Prepared Statements für SQL-Injections und HTML-Entitäten für XSS sind mir bewusst. Aber wie sieht's mit der Validierung und dem Handling von großen Datenmengen aus?
Aktuell verwende ich eine Mischung aus serverseitiger und clientseitiger Validierung, aber der Workflow fühlt sich noch etwas holprig an. Ich habe überlegt, ob ich Symfony's Validator Component einsetzen soll, bin mir aber nicht sicher, ob das nicht Overkill für mein Projekt ist.
Gibt es Tools oder Libraries, die ihr empfehlen könnt, um den Code sauber zu halten, gerade wenn es um CSRF-Schutz und Rate Limiting geht? Und wie automatisiert ihr solche Prozesse?