Проверить все что может прийти с форм, все что может прийти с адресной строки
Например есть поиск, есть выпадающий список, что если кинуть в запрос то, чего нет в списке?
Есть постраничная навигация, что будет если кинуть номер страницы -10 букву а, или 100000? Или какие либо кавычки
Есть два правила, все что приходит от пользователя должно фильтроваться, если ждём число в гет аргументе, то проверяем/приводим, чистые подстановки всего в код запрещены, все что ввёл пользователь и оно выводится, тоже фильтровать.
Первое защита от подстановки в запросы в базу, второе от всяких фронт приколов вроде xss
Например есть поиск, есть выпадающий список, что если кинуть в запрос то, чего нет в списке?
Есть постраничная навигация, что будет если кинуть номер страницы -10 букву а, или 100000? Или какие либо кавычки